ZCode ծրագրավորման AI գործակալը գաղտնի վերբեռնում է ձեր Git պատմությունը

Անվտանգության վերլուծությունը ցույց է տվել, որ GLM-ի վրա հիմնված ZCode ծրագրավորման օգնականը զբաղվում է տվյալների չարտոնված հավաքագրմամբ: Հետազոտողները պարզել են, որ գործիքը աշխատանքի ընթացքում գաղտնի վերբեռնում է օգտատիրոջ ամբողջ տեղական Git պատմությունը իր սերվերներ: Այս վարքագիծը լուրջ մտահոգություններ է առաջացնում գաղտնիության և անվտանգության վերաբերյալ, հատկապես այն ծրագրավորողների համար, ովքեր աշխատում են փակ կամ զգայուն կոդերի հետ: Առանց հստակ համաձայնության կոմիտների, ճյուղերի և մետատվյալների արտահանումը վտանգում է մտավոր սեփականությունը: Անվտանգության փորձագետները խորհուրդ են տալիս զգուշություն ցուցաբերել AI օգնականները աշխատանքային գործընթացներում ներառելիս: Օգտատերերին հորդորում են ստուգել նման գործիքների ցանցային ակտիվությունը և ուսումնասիրել գաղտնիության քաղաքականությունը՝ հասկանալու համար, թե ինչպես են իրենց տվյալները մշակվում և պահվում AI մատակարարի կողմից:
This is a summary. Read the full article at the original source:
Hacker News (YC)Կապակցված
Հետազոտողները ցուցադրել են InjectEave-ը՝ պատերի միջով աուդիո գաղտնալսման տեխնիկա
HKUST (Գուանչժոու) և HK PolyU-ի հետազոտողները ներկայացրել են «InjectEave»-ը՝ գաղտնալսման բարդ տեխնիկա, որը թույլ է տալիս աուդիո ազդանշաններ ստանալ ակա…
Հոդվածը քննարկում է թվային բովանդակության նույնականացման նորարարական մոտեցում՝ առաջարկելով «լրտեսական նշանների» (spymarks) օգտագործումը որպես ավանդակա…
RatHat Android վնասակար ծրագիրը օգտագործում է գեներատիվ AI՝ գաղտնաբառեր գողանալու համար
Zimperium-ի կիբերանվտանգության հետազոտողները հայտնաբերել են RatHat անունով Android-ի նոր վնասակար ծրագիր: Ի տարբերություն ավանդական վիրուսների, RatHat…


