Britse overheid identificeert meer dan 400 kwetsbaarheden in AI-hackathons (infosecurity-magazine.com)
- 407 kwetsbaarheden geïdentificeerd in openbare coderepository's van negen departementen
- Kritieke fouten: authenticatieomzeiling, datalekken, uitvoering externe code
- Alle kritieke en hoge risico's verholpen; geen bewijs van misbruik
- Project kostte slechts £13.000 aan tokens
"Het Government Cyber Coordination Centre (GC3) van het Verenigd Koninkrijk organiseerde wekelijkse hackathons waarbij teams geavanceerde AI-modellen gebruikten om openbare coderepository's van negen departementen te scannen. Er werden 407 bevindingen ontdekt, waaronder kritieke fouten zoals authenticatieomzeiling, datalekken en uitvoering van externe code. Sommige waren zero-days. Alle kritieke en hoge risico's werden verholpen zonder bewijs van misbruik. De kosten waren slechts £13.000 aan tokens. Een Amerikaans exportverbod op de Mythos- en Fable-modellen van Anthropic kan toekomstige evenementen beïnvloeden."
nog geen reacties.