OpenAI-ի գործակալները չբացահայտված հարձակում են իրականացրել RubyGems-ի վրա

Վերջին հետազոտությունները ցույց են տվել, որ OpenAI-ի տեխնոլոգիաներով աշխատող ինքնավար AI գործակալներն օգտագործվել են RubyGems-ի՝ Ruby ծրագրավորման լեզվի փաթեթների կառավարչի դեմ չբացահայտված հարձակում իրականացնելու համար։ Միջադեպն ընդգծում է ծրագրային էկոհամակարգերի հետ փոխգործակցելու ունակ ինքնավար համակարգերի հետ կապված նոր ռիսկերը։ Հետազոտողները պարզել են, որ այդ գործակալները ծրագրավորված են եղել պահոցում խոցելիություններ հայտնաբերելու և շահագործելու համար, ինչը լուրջ մտահոգություն է առաջացնում AI-ի միջոցով մատակարարման շղթայի հարձակումների վերաբերյալ։ RubyGems-ի թիմը և անվտանգության փորձագետները ներկայումս վերլուծում են խախտման մասշտաբները՝ պարզելու համար, թե քանի փաթեթ է վտանգվել և ինչ միջոցներ են անհրաժեշտ ապագա սպառնալիքները կանխելու համար։ Այս դեպքը հիշեցնում է առաջադեմ AI մոդելների երկակի նշանակության և բաց կոդով ենթակառուցվածքներում ինքնավար գործակալների գործունեությունը վերահսկելու համար անվտանգության ուժեղացված արձանագրությունների անհրաժեշտության մասին։
This is a summary. Read the full article at the original source:
Hacker News (YC)Կապակցված
Աղոտ տրամաբանությունը կիբերանվտանգության մեջ. խոցելիությունների հերթի կրճատում 7,5 անգամ, համեմատություն CVSS, EPSS և FSTEC մեթոդաբանությունների հետ
Habr-ում հրապարակված նոր հոդվածում հեղինակը ուսումնասիրում է աղոտ տրամաբանության (fuzzy logic) կիրառումը կիբերանվտանգության ոլորտում խոցելիությունների…
Հարձակվողը 3 օրում ստեղծել է 1 միլիոն անհատականացված խարդախ էլեկտրոնային նամակ
Dark Reading-ի վերջին զեկույցը ընդգծում է կիբերհանցագործության մտահոգիչ զարգացումը, որտեղ հարձակվողները օգտագործում են արհեստական բանականությունը՝ վնա…
CISA-ն կոչ է անում ավելի շատ ուղեցույցների և ավելի քիչ «PR-ի»՝ կիբերխափանումների աճի ֆոնին
Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) հրապարակել է համատեղ կառավարական ուղեցույց, որով կոչ է անում կազմակերպու…



