Հետ
Կիբերանվտանգություն և գաղտնիություն

AI-ն չի կոտրել OpenAI-ը. պատճառը Debian-ի բաց թողնված թարմացումն ու SSO-ի սխալ կարգավորումն էր

Dev.to
Advertisement468 × 90
AI-ն չի կոտրել OpenAI-ը. պատճառը Debian-ի բաց թողնված թարմացումն ու SSO-ի սխալ կարգավորումն էր

OpenAI-ի դեմ AI-ի միջոցով իրականացված հարձակման մասին վերջին լուրերը պարզաբանվել են որպես ավանդական ծրագրային խոցելիությունների վրա հիմնված բարդ հարձակում: Անվտանգության հետազոտողները ցույց են տվել, որ խախտումը սկսվել է Debian-ի պատկերների վերծանման գրադարանում անվտանգության թարմացման բացակայությունից, ինչը թույլ է տվել հեռակա կոդ գործարկել OpenAI-ի ֆորումում: Սա սրվել է SSO-ի սխալ կարգավորման պատճառով, որը ֆորումին չափազանց մեծ վստահություն է տվել՝ բացելով մուտքը դեպի ներքին համակարգեր: Թեև AI մոդելն օգտագործվել է հարձակման մշակումն արագացնելու համար, հետազոտողները շեշտել են, որ խոցելիությունները ստանդարտ թերություններ են եղել: Միջադեպը ընդգծում է պատկերների վերլուծիչների մեկուսացման, SSO նշանների ստուգման և համայնքային հարթակները ներքին ենթակառուցվածքներից խստորեն տարանջատելու կարևորությունը: Ի վերջո, այս դեպքը հիշեցնում է, որ AI գործիքները հիմնականում մեծացնում են հարձակվողի արտադրողականությունը, մինչդեռ անվտանգության հիմնական ռիսկերը մնում են սովորական ենթակառուցվածքային և կոնֆիգուրացիոն թերությունների մեջ:

This is a summary. Read the full article at the original source:

Dev.to
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Zimperium-ի կիբերանվտանգության հետազոտողները հայտնաբերել են RatHat անունով Android-ի նոր վնասակար ծրագիր: Ի տարբերություն ավանդական վիրուսների, RatHat…

Mashable
Advertisement970 × 250