Guvernul Regatului Unit identifică peste 400 de vulnerabilități în hackathon-urile AI (infosecurity-magazine.com)
- 407 vulnerabilități identificate în depozitele de cod publice a nouă departamente
- Erori critice: ocolire autentificare, expunere date, executare cod de la distanță
- Toate riscurile critice și înalte remediate; fără dovezi de exploatare
- Proiectul a costat doar 13.000 de lire sterline în tokeni
"Government Cyber Coordination Centre (GC3) al Regatului Unit a organizat hackathon-uri săptămânale în care echipele au folosit modele AI de ultimă oră pentru a scana depozitele de cod publice din nouă departamente. Au fost descoperite 407 constatări, inclusiv erori critice precum ocolirea autentificării, expunerea datelor și executarea codului de la distanță. Unele au fost zero-day. Toate riscurile critice și înalte au fost remediate fără dovezi de exploatare. Costul a fost de doar 13.000 de lire sterline în tokeni. O interdicție de export a SUA asupra modelelor Mythos și Fable de la Anthropic ar putea afecta evenimentele viitoare."
niciun comentariu momentan.