Հետ
Կիբերանվտանգություն և գաղտնիություն

Իմ մոդելի փոխարինման հարձակումը հաջողվեց. Դարպասը ճիշտ էր, իմ թեստը՝ սխալ

Dev.to
Advertisement468 × 90
Իմ մոդելի փոխարինման հարձակումը հաջողվեց. Դարպասը ճիշտ էր, իմ թեստը՝ սխալ

Ծրագրավորող Դեբաշիշ Գոսալը կիսվում է HivePlane նախագծի անվտանգության թեստավորման իր փորձով: Սկզբում կարծելով, որ հայտնաբերել է խոցելիություն, որը թույլ է տալիս չարտոնված մոդելների փոխարինում, նա պարզեց, որ իր թեստավորման մեթոդաբանությունը սխալ էր: Նա փորձել էր հարձակումը մոդելավորել՝ ամբողջությամբ շրջանցելով սերտիֆիկացման գործընթացը, ինչը հանգեցրել էր կեղծ դրական արդյունքի: Հեղինակը շեշտում է, որ անվտանգության համակարգերը պետք է նույնականացումը կապեն հաստատված ապացույցների, այլ ոչ թե պարզ հայտարարագրերի հետ: Թեստը շտկելուց և պատշաճ սերտիֆիկացման քայլ ավելացնելուց հետո նա հաստատեց, որ համակարգի պաշտպանիչ դարպասը ճիշտ է աշխատում: Այս դեպքը ընդգծում է «կանաչ» թեստերի վտանգը, որոնք ստուգում են սխալ պայմաններ, և կարևորում է ապացույցների վրա հիմնված անվտանգության վավերացման անհրաժեշտությունը AI-ի վրա հիմնված ենթակառուցվածքներում:

This is a summary. Read the full article at the original source:

Dev.to
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Mandiant-ի հիմնադիր Քևին Մանդիան պաշտոնապես գործարկել է իր նոր՝ Armadin ստարտափը։ Կիբերանվտանգության ընկերությունը ներգրավել է 255.5 միլիոն դոլարի ֆին…

TechCrunch

Տարբեր երկրների իրավապահ մարմինները համատեղ գործողությունների արդյունքում չեզոքացրել են KillSec ծրագրային ապահովման հետ կապված կիբերհանցավոր խմբավորմա…

Dark Reading
Advertisement970 × 250