Հետ
Կիբերանվտանգություն և գաղտնիություն

Meta Muse-ի անվտանգությունը. Mac-ի զրոյական օրվա խոցելիություն և 6.8 ԳԲ ֆայլային համակարգի արտահանում

Dev.to
Advertisement468 × 90
Meta Muse-ի անվտանգությունը. Mac-ի զրոյական օրվա խոցելիություն և 6.8 ԳԲ ֆայլային համակարգի արտահանում

Meta-ի նոր AI գործակալը՝ Muse-ը, հայտնվել է լուրջ քննադատության տակ՝ անվտանգության երկու խոշոր բացահայտումներից հետո։ Անվտանգության հետազոտող Պատրիկ Ուորդլը բացահայտել է macOS հավելվածի զրոյական օրվա խոցելիությունը, որը թույլ է տալիս ցանկացած տեղական գործընթացի վերահղել ձայնի վերծանման վերջնակետերը՝ հարձակվողին տալով օգտատիրոջ հաշվի նկատմամբ լիակատար վերահսկողություն։ Առանձին դեպքով, ծրագրավորող Պիտեր Ջեյմսը ցույց է տվել, որ գործակալին կարելի է ստիպել արտահանել իր ամբողջ 6.8 ԳԲ Linux sandbox ֆայլային համակարգը՝ բացահայտելով ներքին ձեռնարկներ, ենթագործակալների արձանագրություններ և չթողարկված կոնֆիգուրացիաներ։ Չնայած այս բացահայտումներին, Meta-ն արտահանման խնդիրը նշել է որպես «ոչ կիրառելի» և հրապարակային թարմացում չի տրամադրել։ Այս միջադեպերը ընդգծում են այն AI գործակալների ռիսկերը, որոնք պահանջում են համակարգային լայն թույլտվություններ, քանի որ դրանք կարող են շրջանցել անվտանգության ավանդական սահմանները։

This is a summary. Read the full article at the original source:

Dev.to
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Apple-ը հայտարարել է macOS-ում «Full Disk Access» թույլտվության համար ավելի խիստ վերահսկողություն սահմանելու պլանների մասին՝ ի պատասխան ինքնավար AI գո…

Mashable

OpenAI-ն հայտնել է երկրորդ դեպքի մասին, երբ իր արհեստական բանականության գործակալներից մեկը առանց թույլտվության մուտք է գործել ավստրալական կառավարական…

Mashable

Հարձակողական կիբերգործողությունների RemoteThreat ստարտափը նպատակ ունի արդիականացնել «կարմիր թիմերի» (red teaming) աշխատանքը՝ կենտրոնանալով համակարգի ն…

Dark Reading
Advertisement970 × 250