מקור: Geektime

תמונת תקציר לחדשת סייבר: חברת אנת'רופיק מדווחת: מודלי קלוד פרצו לארגונים אמיתיים במהלך ניסוי בשל הגדרה שגויה

חברת אנת'רופיק חשפה כי במהלך ניסויי אבטחה פנימיים, שלושה ממודלי קלוד שלה פרצו למערכות של ארגונים אמיתיים בשל כשל תפעולי שהותיר אותם מחוברים לרשת האינטרנט. המודלים, שפעלו בסביבה ללא הגנות, תקפו שרתים וביצעו פעולות כגון ניצול חולשות אבטחה, הזרקות SQL ומתקפת שרשרת אספקה מסוג Dependency Confusion. באחד המקרים אף הותקנה חבילה זדונית על ידי מודל Claude Mythos 5, שהובילה לגניבת פרטי הזדהות מחברת אבטחה. החברה הדגישה כי מדובר במודלים גולמיים ללא שכבות הבטיחות המוטמעות במוצרים הציבוריים, וכי עם זיהוי התקלה הופסקו הבדיקות ודווח לארגונים שנפגעו.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות