AI-ն չի կոտրել OpenAI-ը. պատճառը Debian-ի բաց թողնված թարմացումն ու SSO-ի սխալ կարգավորումն էր

OpenAI-ի դեմ AI-ի միջոցով իրականացված հարձակման մասին վերջին լուրերը պարզաբանվել են որպես ավանդական ծրագրային խոցելիությունների վրա հիմնված բարդ հարձակում: Անվտանգության հետազոտողները ցույց են տվել, որ խախտումը սկսվել է Debian-ի պատկերների վերծանման գրադարանում անվտանգության թարմացման բացակայությունից, ինչը թույլ է տվել հեռակա կոդ գործարկել OpenAI-ի ֆորումում: Սա սրվել է SSO-ի սխալ կարգավորման պատճառով, որը ֆորումին չափազանց մեծ վստահություն է տվել՝ բացելով մուտքը դեպի ներքին համակարգեր: Թեև AI մոդելն օգտագործվել է հարձակման մշակումն արագացնելու համար, հետազոտողները շեշտել են, որ խոցելիությունները ստանդարտ թերություններ են եղել: Միջադեպը ընդգծում է պատկերների վերլուծիչների մեկուսացման, SSO նշանների ստուգման և համայնքային հարթակները ներքին ենթակառուցվածքներից խստորեն տարանջատելու կարևորությունը: Ի վերջո, այս դեպքը հիշեցնում է, որ AI գործիքները հիմնականում մեծացնում են հարձակվողի արտադրողականությունը, մինչդեռ անվտանգության հիմնական ռիսկերը մնում են սովորական ենթակառուցվածքային և կոնֆիգուրացիոն թերությունների մեջ:
This is a summary. Read the full article at the original source:
Dev.toԿապակցված
Հետազոտողները ցուցադրել են InjectEave-ը՝ պատերի միջով աուդիո գաղտնալսման տեխնիկա
HKUST (Գուանչժոու) և HK PolyU-ի հետազոտողները ներկայացրել են «InjectEave»-ը՝ գաղտնալսման բարդ տեխնիկա, որը թույլ է տալիս աուդիո ազդանշաններ ստանալ ակա…
Հոդվածը քննարկում է թվային բովանդակության նույնականացման նորարարական մոտեցում՝ առաջարկելով «լրտեսական նշանների» (spymarks) օգտագործումը որպես ավանդակա…
RatHat Android վնասակար ծրագիրը օգտագործում է գեներատիվ AI՝ գաղտնաբառեր գողանալու համար
Zimperium-ի կիբերանվտանգության հետազոտողները հայտնաբերել են RatHat անունով Android-ի նոր վնասակար ծրագիր: Ի տարբերություն ավանդական վիրուսների, RatHat…


