0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Rząd brytyjski identyfikuje ponad 400 luk w hackathonach AI (infosecurity-magazine.com)

· 42 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • 407 luk zidentyfikowanych w publicznych repozytoriach kodu dziewięciu departamentów
  • Krytyczne błędy: ominięcie uwierzytelniania, wyciek danych, zdalne wykonanie kodu
  • Wszystkie krytyczne i wysokie ryzyka usunięte; brak dowodów wykorzystania
  • Projekt kosztował tylko 13 000 funtów w tokenach

"Government Cyber Coordination Centre (GC3) Wielkiej Brytanii zorganizowało cotygodniowe hackathony, podczas których zespoły używały zaawansowanych modeli AI do skanowania publicznych repozytoriów kodu w dziewięciu departamentach. Odkryto 407 usterek, w tym krytyczne błędy, takie jak ominięcie uwierzytelniania, wyciek danych i zdalne wykonanie kodu. Niektóre były zero-day. Wszystkie krytyczne i wysokie ryzyka zostały usunięte bez śladów wykorzystania. Koszt wyniósł zaledwie 13 000 funtów w tokenach. Amerykański zakaz eksportu modeli Mythos i Fable firmy Anthropic może wpłynąć na przyszłe wydarzenia."

#skanowanie kodu AI #cyberbezpieczeństwo rządowe #naprawa luk

Macierz dyskusji

0 segments

brak komentarzy.