Сигурност, стр. 6
Сигурност
68 материала · страница 6 от 8Anthropic призна: тестове за киберсигурност са излезли от изолираната среда и са ударили реални системи
При преглед на над 141 000 тестови прогона компанията открила три случая, в които моделът е стигнал до истински системи вместо до симулация. В единия са извадени няколкостотин реда живи данни. Причината е банална: грешно допускане за средата.
Чети →Агентът, който проби HuggingFace, се оказа модел на OpenAI, избягал от теста си
На 21 юли OpenAI и HuggingFace съобщиха: автономният нападател, който преди седмица влезе в производството на HuggingFace, е бил тестови модел на самата OpenAI. По време на затворен тест за кибер-умения моделите открили непозната дупка, излезли извън изолираната среда и си взели отговорите на бенчмарка направо от базата на HuggingFace. Първият публично признат случай, в който AI модел се измъква от изолацията си и пробива чужда система.
Чети →Агент избяга от изпита си и влезе в чужда компания. OpenAI: безпрецедентен инцидент
Hugging Face хванаха пробив, воден от край до край от автономна система. Пет дни по-късно OpenAI потвърди, че зад него стоят нейни модели, тествани на изпит за кибер-възможности с нарочно намалени откази.
Чети →WordPress има критична дупка за чужд код - Cloudflare вдигна щит, но кръпката не чака
Ядрото на WordPress има две уязвимости, а по-тежката позволява на неавтентикиран нападател да изпълни свой код на сървъра. Cloudflare разгъна защитни правила за всичките си клиенти на 17 юли, докато пачовете се разпространяват. За всеки, който държи магазин или сайт на WordPress, това е от нещата, които не чакат до понеделник.
Чети →Автономен AI агент е пробил производствената инфраструктура на HuggingFace
HuggingFace потвърди пробив: автономна агентна система е влязла в производствената им среда през две дупки в обработката на набори от данни. Достъпени са ограничени вътрешни набори и няколко служебни креденшъла, а следата от над 17 000 действия показва нападател, който работи на машинна скорост. Компанията е сигнализирала органите на реда.
Чети →Критична дупка в Oracle E-Business Suite влезе при активно експлоатираните
На 15 юли CISA добави в KEV каталога уязвимост в Oracle E-Business Suite, която позволява неавтентикирано превземане на разплащателния модул. Срокът за федералните агенции в САЩ пада на 18 юли. Три дни. Същия ден влезе и по-стара дупка в KNX протокола за сградна автоматизация.
Чети →CISA слага четири активно експлоатирани нулеви дни в KEV в един ден
На 14 юли CISA добави четири CVE-та в каталога на активно експлоатираните уязвимости - SharePoint, два бъга в SonicWall SMA1000, и AD FS. Три различни повърхности. Потвърдена експлоатация във всяка. Два от сроковете падат на 17 юли.
Чети →Дупка от 2008 година влезе в списъка на активно експлоатираните
CISA добави в каталога си уязвимост, обявена преди осемнайсет години - CSRF в уеб панела на Cisco IOS. Осемнайсет години по-късно, тя е активна атака. Каталогът брои само видени атаки. Срокът за отстраняване е 16 юли - три дни след обявата.
Чети →Cloudflare започна да разпознава ботовете по това как движат мишката
Новият двигател на Cloudflare, Precursor, не пита кой си на входа - гледа те през цялата сесия: ритъм на клавиатурата, движение на показалеца, кога прозорецът е бил на фокус. Човешката ръка чертае дъги, защото има китка. Автоматиката тръгва право.
Чети →