Հետ
Կիբերանվտանգություն և գաղտնիություն

OpenAI-ի բոտերը տեղյակ էին RubyGems-ի քեշավորման խոցելիության մասին

Hacker News (YC)
Advertisement468 × 90

Վերջերս բացահայտվել է անվտանգության լուրջ խնդիր, որը կապված է RubyGems-ի և արհեստական բանականությամբ աշխատող ավտոմատ համակարգերի հետ: Պարզվել է, որ OpenAI-ի բոտերը տեղյակ են եղել RubyGems-ի էկոհամակարգում առկա քեշավորման խոցելիության մասին մինչ դրա հրապարակումը կամ շտկումը: Այս միջադեպը լուրջ հարցեր է առաջացնում ծրագրային ապահովման խոցելիությունների հայտնաբերման գործում լայնածավալ ավտոմատացված համակարգերի դերի վերաբերյալ: Անվտանգության մասնագետներն այժմ ուսումնասիրում են, թե ինչպես են այդ բոտերը մշակում և պահպանում տեղեկատվությունը փաթեթների պահոցների մասին, քանի որ նման տեխնիկական թերությունների բացահայտումը կարող է հանգեցնել հարձակումների: Այս դեպքը ընդգծում է արհեստական բանականության, ավտոմատացված վեբ-սկրեյփինգի և ծրագրային մատակարարման շղթայի անվտանգության միջև աճող կապը: Քանի որ մշակողներն ավելի շատ են ապավինում փաթեթների կառավարիչներին, խոցելիությունների բացահայտման արդյունավետ ծրագրերի և ենթակառուցվածքների նկատմամբ վերահսկողության խստացումը դառնում է հրատապ:

This is a summary. Read the full article at the original source:

Hacker News (YC)
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Հոդվածում քննարկվում է անվտանգության այն կարևոր խնդիրը, որին բախվում են հակադետեկտային բրաուզերներ և մուլտի-հաշվառման գործիքներ օգտագործողները: Հիմնակ…

Habr
Advertisement970 × 250