Իմ մոդելի փոխարինման հարձակումը հաջողվեց. Դարպասը ճիշտ էր, իմ թեստը՝ սխալ

Ծրագրավորող Դեբաշիշ Գոսալը կիսվում է HivePlane նախագծի անվտանգության թեստավորման իր փորձով: Սկզբում կարծելով, որ հայտնաբերել է խոցելիություն, որը թույլ է տալիս չարտոնված մոդելների փոխարինում, նա պարզեց, որ իր թեստավորման մեթոդաբանությունը սխալ էր: Նա փորձել էր հարձակումը մոդելավորել՝ ամբողջությամբ շրջանցելով սերտիֆիկացման գործընթացը, ինչը հանգեցրել էր կեղծ դրական արդյունքի: Հեղինակը շեշտում է, որ անվտանգության համակարգերը պետք է նույնականացումը կապեն հաստատված ապացույցների, այլ ոչ թե պարզ հայտարարագրերի հետ: Թեստը շտկելուց և պատշաճ սերտիֆիկացման քայլ ավելացնելուց հետո նա հաստատեց, որ համակարգի պաշտպանիչ դարպասը ճիշտ է աշխատում: Այս դեպքը ընդգծում է «կանաչ» թեստերի վտանգը, որոնք ստուգում են սխալ պայմաններ, և կարևորում է ապացույցների վրա հիմնված անվտանգության վավերացման անհրաժեշտությունը AI-ի վրա հիմնված ենթակառուցվածքներում:
This is a summary. Read the full article at the original source:
Dev.toԿապակցված
Վերջին անվտանգության զեկույցները մատնանշել են Linux միջուկում մի շարք խոցելիությունների հայտնաբերումը: Այս թերությունները, որոնք տարբերվում են իրենց վ…
Քևին Մանդիայի նոր «գործակալների հոծ» (agent swarm) անվտանգության Armadin ստարտափը ներգրավել է 255.5 միլիոն դոլար՝ 2.5 միլիարդ դոլար գնահատմամբ
Mandiant-ի հիմնադիր Քևին Մանդիան պաշտոնապես գործարկել է իր նոր՝ Armadin ստարտափը։ Կիբերանվտանգության ընկերությունը ներգրավել է 255.5 միլիոն դոլարի ֆին…
KillSec ծրագրային ապահովման ենթադրյալ կազմակերպիչը 16-ամյա դեռահաս է
Տարբեր երկրների իրավապահ մարմինները համատեղ գործողությունների արդյունքում չեզոքացրել են KillSec ծրագրային ապահովման հետ կապված կիբերհանցավոր խմբավորմա…

