Πίσω
Tom's Hardware58 μέρες πριν

Οι παράγοντες κωδικοποίησης τεχνητής νοημοσύνης είναι ευάλωτοι σε κακόβουλο λογισμικό από «ασφαλή» αποθετήρια GitHub

Η ομάδα 0din της Mozilla αποκάλυψε μια κρίσιμη ευπάθεια όπου οι παράγοντες κωδικοποίησης τεχνητής νοημοσύνης, συμπεριλαμβανομένου του Claude Code, μπορούν να παραπλανηθούν ώστε να εγκαταστήσουν κακόβουλο λογισμικό από φαινομενικά αβλαβή αποθετήρια GitHub. Εκμεταλλευόμενοι την εγγενή προθυμία της τεχνητής νοημοσύνης να βοηθήσει και την τάση της να αρχικοποιεί έργα, κακόβουλοι παράγοντες μπορούν να εισάγουν διακριτικά επιβλαβή κώδικα.

Οι παράγοντες κωδικοποίησης τεχνητής νοημοσύνης είναι ευάλωτοι σε κακόβουλο λογισμικό από «ασφαλή» αποθετήρια GitHub

Μια πρόσφατη ανακάλυψη από την ομάδα 0din της Mozilla αποκάλυψε μια ανησυχητική ευπάθεια ασφαλείας στον τρόπο που οι παράγοντες κωδικοποίησης AI αλληλεπιδρούν με τα αποθετήρια GitHub, θέτοντας σημαντικό κίνδυνο εγκατάστασης κακόβουλου λογισμικού. Έχει αποδειχθεί ότι ακόμη και φαινομενικά «καθαρά» ή ελάχιστα έργα GitHub μπορούν να χρησιμοποιηθούν ως όπλα για να παραβιάσουν ροές εργασιών ανάπτυξης που βασίζονται στην AI, παραπλανώντας παράγοντες όπως το Claude Code στην εκτέλεση κακόβουλων σεναρίων.

Συνεργατικό περιεχόμενο
Instant Gaming

Παιχνίδια έως -90%

Άμεση παράδοση κωδικών στο Instant Gaming

Δες προσφορές →

Η εκμετάλλευση αξιοποιεί τη βοηθητική φύση αυτών των παραγόντων AI, οι οποίοι έχουν σχεδιαστεί για να βοηθούν τους προγραμματιστές αρχικοποιώντας έργα και αυτοματοποιώντας εργασίες. Με τη δημιουργία ενός αποθετηρίου GitHub που φαίνεται αβλαβές αλλά περιέχει κρυφά κακόβουλα φορτία, οι επιτιθέμενοι μπορούν να ζητήσουν από έναν παράγοντα AI να «αρχικοποιήσει» το έργο. Κατά τη διάρκεια αυτής της διαδικασίας, ο παράγοντας κατεβάζει και εκτελεί ακούσια τον επιβλαβή κώδικα, παραβιάζοντας αποτελεσματικά το σύστημα εντός του οποίου λειτουργεί.

Αυτή η μέθοδος αναδεικνύει ένα νέο φορέα επίθεσης που εκμεταλλεύεται την εμπιστοσύνη που τοποθετείται σε πλατφόρμες ανοιχτού κώδικα και τις αυτοματοποιημένες ενέργειες της AI. Οι επιπτώσεις είναι σημαντικές, καθώς υποδηλώνει ότι η εξάρτηση αποκλειστικά από την AI για τη δημιουργία κώδικα ή τη ρύθμιση έργων χωρίς αυστηρή ανθρώπινη επίβλεψη θα μπορούσε να οδηγήσει σε εκτεταμένους συμβιβασμούς συστημάτων. Οι προγραμματιστές και οι πάροχοι εργαλείων AI καλούνται να εφαρμόσουν πιο ισχυρούς μηχανισμούς επικύρωσης και sandboxing για να αποτρέψουν τους παράγοντες AI από την τυφλή εκτέλεση δυνητικά επικίνδυνου κώδικα από εξωτερικές πηγές, διασφαλίζοντας την ακεραιότητα και την ασφάλεια του περιβάλλοντος ανάπτυξης.

Σύνοψη βάσει δημοσιευμάτων τρίτων.

Πρωτότυπη πηγή: Tom's Hardware

Προτεινόμενα

Η Eintracht Frankfurt και η Fire Flux Esports εξασφαλίζουν θέσεις στα Playoff του VCT EMEA Stage 2
Dot Esports8 μέρες πριν

Η Eintracht Frankfurt και η Fire Flux Esports εξασφαλίζουν θέσεις στα Playoff του VCT EMEA Stage 2

Οι ομάδες του Challenger-league, Eintracht Frankfurt και Fire Flux Esports, κατάφεραν να προκριθούν στα playoff του VCT EMEA Stage 2, ξεπερνώντας ένα δύσκολο τουρνουά Play-Ins. Θα ενωθούν τώρα με έξι καθιερωμένες ομάδες-συνεργάτες του VCT στην επόμενη φάση του διαγωνισμού, που ξεκινά στις 20 Αυγούστου.

Διάβασε το άρθρο
Τα μελλοντικά Pixel τηλέφωνα ενδέχεται να αποκτήσουν AI-powered περιλήψεις χρήσης μπαταρίας
Android Authority8 μέρες πριν

Τα μελλοντικά Pixel τηλέφωνα ενδέχεται να αποκτήσουν AI-powered περιλήψεις χρήσης μπαταρίας

Οι επερχόμενες συσκευές Pixel ενδέχεται σύντομα να διαθέτουν μια προηγμένη σύνοψη χρήσης μπαταρίας, χρησιμοποιώντας την τεχνητή νοημοσύνη Gemini Nano της Google για την τοπική ανάλυση των προσωπικών προτύπων κατανάλωσης ενέργειας. Αυτή η καινοτομία στοχεύει στην παροχή πιο έξυπνων και εξατομικευμένων πληροφοριών σχετικά με το πώς οι χρήστες καταναλώνουν τη διάρκεια ζωής της μπαταρίας της συσκευής τους.

Διάβασε το άρθρο
Το Android 17 QPR2 Beta 3 προσφέρει μια πλούσια γκάμα νέων λειτουργιών
Android Authority8 μέρες πριν

Το Android 17 QPR2 Beta 3 προσφέρει μια πλούσια γκάμα νέων λειτουργιών

Η τελευταία ενημέρωση Android 17 QPR2 Beta 3 είναι εκπληκτικά στιβαρή, εισάγοντας πληθώρα νέων λειτουργιών και βελτιώσεων ασφαλείας στις συσκευές Pixel. Μεταξύ των κυριότερων σημείων είναι οι προηγμένες προστασίες έναντι των απάτες ανακατεύθυνσης κλήσεων και ένας βολικός επεξεργαστής διάταξης Quick Settings.

Διάβασε το άρθρο
Πιστός χρήστης του Feedly βρίσκει μινιμαλιστικές εφαρμογές RSS Reader για Android
Android Authority8 μέρες πριν

Πιστός χρήστης του Feedly βρίσκει μινιμαλιστικές εφαρμογές RSS Reader για Android

Μετά από μια δεκαετία χρήσης του Feedly, ένας έμπειρος χρήστης ανακάλυψε δύο δωρεάν, μινιμαλιστικές εφαρμογές RSS reader για Android που αντικατέστησαν επιτυχώς τον μακροχρόνιο συλλέκτη ειδήσεων του. Αυτές οι εναλλακτικές λύσεις δίνουν προτεραιότητα στο περιεχόμενο έναντι των σύνθετων αλγορίθμων, προσφέροντας μια απλοποιημένη και ήρεμη εμπειρία ανάγνωσης.

Διάβασε το άρθρο