Il governo britannico identifica oltre 400 vulnerabilità negli hackathon di IA (infosecurity-magazine.com)
- 407 vulnerabilità identificate nei repository di codice pubblico di nove dipartimenti
- Difetti critici: bypass autenticazione, esposizione dati, esecuzione remota codice
- Tutti i rischi critici e elevati corretti; nessuna prova di sfruttamento
- Progetto costato solo £13.000 in token
"Il Government Cyber Coordination Centre (GC3) del Regno Unito ha organizzato hackathon settimanali in cui i team hanno utilizzato modelli di IA all'avanguardia per scansionare repository di codice pubblico di nove dipartimenti. Sono stati scoperti 407 risultati, inclusi difetti critici come bypass dell'autenticazione, esposizione di dati e esecuzione remota di codice. Alcuni erano zero-day. Tutti i rischi critici e elevati sono stati corretti senza prove di sfruttamento. Il costo è stato di sole £13.000 in token. Un divieto di esportazione degli Stati Uniti sui modelli Mythos e Fable di Anthropic potrebbe influenzare eventi futuri."
ancora nessun commento.