A Meta AI is hackerkedett egyet
A Meta AI is elszabadult, és kiberbiztonsági incidenst okozott egy vállalatnál.
Az utóbbi időben egyre több szó esik arról, hogy a különféle mesterséges intelligenciára épülő védelmi megoldások nagyon könnyen a visszájukra fordulhatnak, ha nem kellő odafigyeléssel és nem megfelelő környezetben használják azokat. Elég, ha csak az OpenAI vagy az Anthropic esetére gondolunk, amikor az AI interneten keresztül vállalatok meghackelésébe fogott.
Most már kijelenthető, hogy az előbbi két nagy név mellett a Meta is belekeveredett egy hasonló nemkívánatos eseménybe, igaz csak közvetett módon.
A Meta elismerte, hogy az egyik AI-modellje révén egy vállalatot kibertámadás ért, majd a cég belső hálózatában jogosulatlan műveletvégrehajtásokra került sor. A rejtélyes és egyben elég homályos tájékoztatásból nem derült ki pontosan, hogy melyik modell okozott problémákat, mely vállalat ellen indított támadást az AI, és pontosan mit is csinált. Az viszont már tudható, hogy nem közvetlenül a Meta rendszeréből indultak az események, hanem az Irregular biztonsági cégtől, amely éppen a Meta AI-tesztelésével foglalkozott.
Sajtóértesülések szerint a Muse Spark 1.1 modell állt a történtek mögött, amelyet az Irregular ugyan egy teszt környezetben futott, de az nem volt megfelelően konfigurálva, mivel abból elérhető volt az internet. A cég munkatársai ugyan azt gondolták, hogy az internettől izoláltan tesztelnek, de ez a valóságban nem így volt.
A Meta és az Irregular még vizsgálják a történteket, hogy annak minden részletére fény derüljön.
-
A Django négy biztonsági hiba miatt kapott frissítést.
-
A PowerDNS fejlesztői egy biztonsági hibáról számoltak be.
-
A Discourse-hoz három biztonsági javítás vált elérhetővé.
-
Az Amazon AWS CLI egy biztonsági hibát tartalmaz.
-
A Cisco kiadta az IOS legújabb biztonsági frissítéseit.
-
A PHP-hez négy biztonsági frissítés érkezett.
-
A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.
-
A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.
-
Az N-able N-central két sebezhetőség miatt szorul frissítésre.
-
A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









