El gobierno del Reino Unido identifica más de 400 vulnerabilidades en hackatones de IA (infosecurity-magazine.com)
- 407 vulnerabilidades identificadas en repositorios de código público de nueve departamentos
- Fallos críticos: omisión de autenticación, exposición de datos, ejecución remota de código
- Todos los riesgos críticos y altos corregidos; sin evidencia de explotación
- El proyecto costó solo 13.000 libras en tokens
"El Gobierno del Reino Unido organizó hackatones semanales en los que se utilizaron modelos de IA de frontera para escanear repositorios de código público de nueve departamentos. Se descubrieron 407 hallazgos, incluyendo fallos críticos como omisión de autenticación, exposición de datos y ejecución remota de código. Algunos eran zero-days. Todos los riesgos críticos y altos fueron corregidos sin evidencia de explotación. El coste fue de solo 13.000 libras en tokens. Una prohibición de exportación de EE.UU. sobre los modelos Mythos y Fable de Anthropic podría afectar a futuros eventos."
aún no hay comentarios.