ÉlőUtoljára: 17 órájaMa: 0

Rovat · 6. oldal

Biztonság

Jailbreak, hallucination, deepfake, enterprise security, AI risk

272 cikk az archívumban

Önmásoló féreg támadta meg a Microsoft GitHub repóit — ellopja a fejlesztői hozzáféréseket
Biztonság

Önmásoló féreg támadta meg a Microsoft GitHub repóit — ellopja a fejlesztői hozzáféréseket

A Miasma féreg 73 Microsoft GitHub repót fertőzött meg, amelyekben a fejlesztői hozzáférések elveszítését okozta. A támadás az AI-kódoló eszközökön keresztül terjed, és a felhős hozzáféréseket, így az AWS, Azure és GCP hozzáféréseit is érinti.

TNW·AI
Biztonsági réseket találtak a Meta AI-alapú ügyfélszolgálatában
Biztonság

Biztonsági réseket találtak a Meta AI-alapú ügyfélszolgálatában

A Meta AI-alapú ügyfélszolgálata biztonsági réseket tárt fel, amelyek lehetővé tették rosszindulatú felhasználók számára, hogy jelszavakat reseteljenek és fiókokat vegyenek át. A probléma az érintett fiókok biztosításával megoldódott.

Wired·AI
GitHub-akciók támadhatók prompt injectionnel — ellophatók a kódok
Biztonság

GitHub-akciók támadhatók prompt injectionnel — ellophatók a kódok

Egy biztonsági rés lehetővé tette, hogy támadók OIDC tokeneket lopjanak el a Claude Code GitHub akcióin keresztül, és így írási jogot szerezzenek a repók felett.

TNW·AI
ChatGPT-ben indult a Lockdown Mode — védi az adatokat a támadásoktól
Biztonság

ChatGPT-ben indult a Lockdown Mode — védi az adatokat a támadásoktól

A Lockdown Mode bevezetésével az OpenAI tovább erősíti a ChatGPT biztonságát, de fontos megjegyezni, hogy ez a funkció nem gátolja meg a prompt injectionokat, hanem csak a kimenő hálózati kéréseket korlátozza.

Simon Willison·AI
Szintetikus DNS-rendelések ellenőrzését írná elő az OpenAI és a Google vezetőinek levele
Biztonság

Szintetikus DNS-rendelések ellenőrzését írná elő az OpenAI és a Google vezetőinek levele

Az OpenAI, a Google DeepMind és az Anthropic vezetői levélben sürgetik az amerikai kongresszust, hogy tegye kötelezővé a szintetikus DNS-rendelések ellenőrzését.

The Decoder·AI
AI-hamisítások ellen véd a Google új hívásszűrője
Biztonság

AI-hamisítások ellen véd a Google új hívásszűrője

A Google új funkciója automatikusan ellenőrzi a bejövő hívásokat, hogy kiszűrje a deepfake AI-alapú csalásokat, amelyek megbízható kontaktoknak adják ki magukat.

TechCrunch·AI
Daylight: 100%-os AI-biztonság
Biztonság

Daylight: 100%-os AI-biztonság

A Daylight MDR szolgáltatása mostantól a Claude Enterprise-ra is kiterjed, a vállalatok AI-tevékenységeit folyamatosan monitorozva.

TNW·AI
AI-generált hibák lepték el a SQLite fórumát — új fórumot indítottak
Biztonság

AI-generált hibák lepték el a SQLite fórumát — új fórumot indítottak

A SQLite fejlesztői 2023-ban szigorították a szabályokat, mivel az AI-generált hibajelentések elárasztották a fórumot. Az új fórumon a fejlesztők a minőségi bejegyzések kezelésére koncentrálnak.

Simon Willison·AI
Múlt idejű támadással törnek fel a képgeneráló AI-k — 83%-os sikerrátával
Biztonság

Múlt idejű támadással törnek fel a képgeneráló AI-k — 83%-os sikerrátával

A PAST2HARM keretrendszer múlt idejű átfogalmazásokkal támadja a multimodal AI-kat, 83-100%-os sikerrátával törve át a biztonsági korlátokat.

ArXiv NLP·AI
22 másodpercre csökkent az AI-támadások sebessége — figyelmeztet a Google Cloud
Biztonság

22 másodpercre csökkent az AI-támadások sebessége — figyelmeztet a Google Cloud

Az AI-támadások sebessége 8 óra helyett 22 másodpercre csökkent, figyelmeztetett Francis de Souza, a Google Cloud COO-ja. Az árnyék-AI és az elfeledett adatok új védelmi stratégiákat követelnek.

The Decoder·AI
AI-hangmásolással vert át nőt a csaló — több ezer dollárt csaltak ki
Biztonság

AI-hangmásolással vert át nőt a csaló — több ezer dollárt csaltak ki

Egy amerikai anya több ezer dollárt veszített, miután csalók mesterséges intelligenciával klónozták lánya hangját egy hamis túszdrámában, ami egyre gyakoribb bűncselekmény.

Hacker News·AI
AI-jal élesztettek fel halott pilóták hangját — a NTSB lezárta adatbázisát
Biztonság

AI-jal élesztettek fel halott pilóták hangját — a NTSB lezárta adatbázisát

A Nemzeti Közlekedésbiztonsági Hivatal (NTSB) azért vonta meg ideiglenesen a hozzáférést a nyilvános aktarendszeréhez, mert egy UPS-gép balesetében elhunyt pilóták hangját mesterséges intelligencia segítségével rekonstruálták, majd közzétették az interneten.

TechCrunch·AI
Cyera kiterjeszti AI biztonsági megoldásait az Anthropic Claude Enterprise-re
Biztonság

Cyera kiterjeszti AI biztonsági megoldásait az Anthropic Claude Enterprise-re

A Cyera AI biztonsági platformja mostantól az Anthropic Claude Enterprise felhasználói számára is elérhető, célja a vállalati adatok átfogó védelme az AI-modellek használata során.

Anthropic·AI
Pixelbe rejtett vízjelekkel azonosítja az AI-képeket az OpenAI
Biztonság

Pixelbe rejtett vízjelekkel azonosítja az AI-képeket az OpenAI

Az új megközelítés a képek pixeleibe ágyazott jeleket használ, amelyek ellenállóbbak a manipulációval szemben, mint a korábbi, könnyen eltávolítható metaadatok.

ZDNet AI·AI
AgentWall: Új futásidejű védelmi réteg a lokális AI-ügynökök biztonságáért
Biztonság

AgentWall: Új futásidejű védelmi réteg a lokális AI-ügynökök biztonságáért

Az új rendszer minden javasolt ügynökműveletet elfog, és explicit, deklaratív szabályok alapján értékeli, mielőtt az a gazdakörnyezetbe jutna.

ArXiv AI·AI
NVIDIA megerősíti az AI-ügynökök képességeit ellenőrzött készségekkel
Biztonság

NVIDIA megerősíti az AI-ügynökök képességeit ellenőrzött készségekkel

A Verified Agent Skills hordozható utasításkészleteket takar, amelyek segítenek a fejlesztőknek megérteni, megbízni és biztonságosan telepíteni az AI-ügynökök képességeit.

Nvidia Developer·AI
Önálló sandboxokat és MCP-alagutakat kap az Anthropic Claude Managed Agents
Biztonság

Önálló sandboxokat és MCP-alagutakat kap az Anthropic Claude Managed Agents

Az új funkciókkal a vállalatok saját infrastruktúrájukra helyezhetik át az AI-ügynökök eszközvégrehajtását, miközben az Anthropic továbbra is felügyeli magát az ügynököt.

Anthropic·AI
Vállalati API-kulcsok szivárgását akadályozza meg az Anthropic új Claude-funkciója
Biztonság

Vállalati API-kulcsok szivárgását akadályozza meg az Anthropic új Claude-funkciója

Az önállóan hosztolt sandboxok és a MCP-alagutak a hálózati határhoz helyezik a hitelesítő adatok ellenőrzését, így az ügynökök anélkül hajthatnak végre API-hívásokat, hogy maguknál tartanák a kulcsokat.

VentureBeat·AI
Kettős védelmet kapnak az OpenAI képei: C2PA metaadat és Google SynthID vízjel érkezik
Biztonság

Kettős védelmet kapnak az OpenAI képei: C2PA metaadat és Google SynthID vízjel érkezik

A mesterséges intelligencia által generált tartalmak hitelességének ellenőrzésére az OpenAI nyilvános ellenőrző eszközt is bemutat, amely mindkét jelzést felismeri.

TechCrunch·AI
AI-termékek sebezhetőségeit használták ki a Pwn2Own Berlin 2026 versenyen
Biztonság

AI-termékek sebezhetőségeit használták ki a Pwn2Own Berlin 2026 versenyen

A kiberbiztonsági versenyen összesen 47 sebezhetőséget használtak ki sikeresen, rávilágítva az AI-alkalmazások növekvő biztonsági kihívásaira.

Techmeme·AI
Külföldi hálózatok terjesztenek AI-videókkal hamis narratívát az Egyesült Királyság hanyatlásáról
Biztonság

Külföldi hálózatok terjesztenek AI-videókkal hamis narratívát az Egyesült Királyság hanyatlásáról

A BBC Panorama és a Top Comment podcast által azonosított fiókok Srí Lankáról, az Egyesült Államokból, Vietnamból, a Maldív-szigetekről, Iránból és az Egyesült Arab Emírségekből működnek.

Hacker News·AI

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom