0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Il governo britannico identifica oltre 400 vulnerabilità negli hackathon di IA (infosecurity-magazine.com)

· 42 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • 407 vulnerabilità identificate nei repository di codice pubblico di nove dipartimenti
  • Difetti critici: bypass autenticazione, esposizione dati, esecuzione remota codice
  • Tutti i rischi critici e elevati corretti; nessuna prova di sfruttamento
  • Progetto costato solo £13.000 in token

"Il Government Cyber Coordination Centre (GC3) del Regno Unito ha organizzato hackathon settimanali in cui i team hanno utilizzato modelli di IA all'avanguardia per scansionare repository di codice pubblico di nove dipartimenti. Sono stati scoperti 407 risultati, inclusi difetti critici come bypass dell'autenticazione, esposizione di dati e esecuzione remota di codice. Alcuni erano zero-day. Tutti i rischi critici e elevati sono stati corretti senza prove di sfruttamento. Il costo è stato di sole £13.000 in token. Un divieto di esportazione degli Stati Uniti sui modelli Mythos e Fable di Anthropic potrebbe influenzare eventi futuri."

#scansione codice IA #cybersicurezza governativa #riparazione vulnerabilità

Matrice di discussione

0 segmenti

ancora nessun commento.