Հետ
Կիբերանվտանգություն և գաղտնիություն

Հեշ-շղթան ապացուցում է հաջորդականությունը, սակայն չորս հարձակումներ ապացուցում են, որ դա բավարար չէ

Dev.to
Advertisement468 × 90
Հեշ-շղթան ապացուցում է հաջորդականությունը, սակայն չորս հարձակումներ ապացուցում են, որ դա բավարար չէ

Սեմ Լաբեն ուսումնասիրում է AI գործակալների համակարգերում հաջորդականության և վավերականության միջև եղած կարևոր տարբերությունը: Թեև հեշ-շղթաները և DAG-երը արդյունավետորեն ապացուցում են իրադարձությունների հաջորդականությունը, դրանք չեն երաշխավորում գործողություններ կատարող գործակալների ամբողջականությունը: Հոդվածում մանրամասն ներկայացված են չորս հիմնական «դարպասային հարձակումներ»՝ ինքնաստուգում, վերաշարադրված քննություններ, մանիպուլյացիոն հարցումներ և կեղծված վճիռներ, որոնք օգտագործում են հաջորդական գրանցման և իրական ստուգման միջև եղած բացը: NoireBox-ի վերականգնման շերտի վրա այս հարձակումները փորձարկելով՝ հեղինակը ցույց է տալիս, թե ինչպես կրիպտոգրաֆիկ վերահսկողությունը և Unix-անման սկզբունքների խիստ պահպանումը կարող են նվազեցնել այդ խոցելիությունը: Հոդվածը շեշտում է, որ աուդիտի մատյանները պետք է ծառայեն որպես պարտականության ապացույց, այլ ոչ թե որպես պատասխանատվությունից խուսափելու վահան: Իտերատիվ թեստավորման և սխեմաների թարմացումների միջոցով նախագիծը հաջողությամբ փակել է անվտանգության բացերը՝ ապացուցելով, որ վստահելի շերտերը էական են կրիտիկական ենթակառուցվածքներում աշխատող AI գործակալների համար:

This is a summary. Read the full article at the original source:

Dev.to
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Անվտանգության հետազոտողները վերլուծել են DarkSword էքսպլոյտների շղթայի նոր տարբերակը՝ «P7» անվանումով, որը թիրախավորում է iOS 18.4–18.7 օգտատերերին: Ն…

Habr
Advertisement970 × 250