Ühendkuningriigi valitsus tuvastab AI-hakatonitel üle 400 haavatavuse (infosecurity-magazine.com)
- 407 haavatavust tuvastatud üheksa osakonna avalikes koodihoidlates
- Kriitilised vead: autentimisest möödahiilimine, andmete lekkimine, koodi kaugkäivitamine
- Kõik kriitilised ja kõrged riskid parandatud; ärakasutamise tõendeid pole
- Projekt maksis tokenites vaid 13 000 naela
"Ühendkuningriigi valitsuse küberkoordinatsioonikeskus (GC3) korraldas iganädalasi hakatoneid, kus meeskonnad kasutasid tipptasemel AI-mudeleid, et skannida avalikke koodihoidlaid üheksas ministeeriumis. Avastati 407 leidu, sealhulgas kriitilised vead nagu autentimisest möödahiilimine, andmete lekkimine ja koodi kaugkäivitamine. Mõned olid nullpäeva vead. Kõik kriitilised ja kõrged riskid parandati ilma ärakasutamise tõenditeta. Kulud olid vaid 13 000 naela tokenites. USA ekspordikeeld Anthropicu Mythos ja Fable mudelitele võib mõjutada tulevasi üritusi."
kommentaare veel pole.