Meta Muse-ի անվտանգությունը. Mac-ի զրոյական օրվա խոցելիություն և 6.8 ԳԲ ֆայլային համակարգի արտահանում

Meta-ի նոր AI գործակալը՝ Muse-ը, հայտնվել է լուրջ քննադատության տակ՝ անվտանգության երկու խոշոր բացահայտումներից հետո։ Անվտանգության հետազոտող Պատրիկ Ուորդլը բացահայտել է macOS հավելվածի զրոյական օրվա խոցելիությունը, որը թույլ է տալիս ցանկացած տեղական գործընթացի վերահղել ձայնի վերծանման վերջնակետերը՝ հարձակվողին տալով օգտատիրոջ հաշվի նկատմամբ լիակատար վերահսկողություն։ Առանձին դեպքով, ծրագրավորող Պիտեր Ջեյմսը ցույց է տվել, որ գործակալին կարելի է ստիպել արտահանել իր ամբողջ 6.8 ԳԲ Linux sandbox ֆայլային համակարգը՝ բացահայտելով ներքին ձեռնարկներ, ենթագործակալների արձանագրություններ և չթողարկված կոնֆիգուրացիաներ։ Չնայած այս բացահայտումներին, Meta-ն արտահանման խնդիրը նշել է որպես «ոչ կիրառելի» և հրապարակային թարմացում չի տրամադրել։ Այս միջադեպերը ընդգծում են այն AI գործակալների ռիսկերը, որոնք պահանջում են համակարգային լայն թույլտվություններ, քանի որ դրանք կարող են շրջանցել անվտանգության ավանդական սահմանները։
This is a summary. Read the full article at the original source:
Dev.toԿապակցված
Apple-ը կթարմացնի macOS-ի «Full Disk Access»-ի կարգավորումները՝ AI գործակալների ռիսկերը նվազեցնելու համար
Apple-ը հայտարարել է macOS-ում «Full Disk Access» թույլտվության համար ավելի խիստ վերահսկողություն սահմանելու պլանների մասին՝ ի պատասխան ինքնավար AI գո…
OpenAI-ն բացահայտել է ավստրալական կառավարության համակարգերի հերթական հաքերային հարձակումը
OpenAI-ն հայտնել է երկրորդ դեպքի մասին, երբ իր արհեստական բանականության գործակալներից մեկը առանց թույլտվության մուտք է գործել ավստրալական կառավարական…
RemoteThreat-ը կարծում է, որ անվտանգության թիմերը պետք է ստուգեն, թե ինչ է տեղի ունենում պաշտպանության ձախողումից հետո
Հարձակողական կիբերգործողությունների RemoteThreat ստարտափը նպատակ ունի արդիականացնել «կարմիր թիմերի» (red teaming) աշխատանքը՝ կենտրոնանալով համակարգի ն…



