מקור: The Register Security

תמונת תקציר לחדשת סייבר: חוקרי אבטחה מזהירים: עשרות פגיעויות פיקטיביות שנוצרו על ידי בינה מלאכותית חדרו למאגר ה-CVE

חברת האבטחה JFrog חשפה כי עשרות פגיעויות שפורסמו לאחרונה ב-NVD עבור בסיס הנתונים SQLite וספריות נוספות התגלו כזיוף מוחלט, ככל הנראה פרי יצירתה של בינה מלאכותית. הבדיקות העלו כי הדיווחים כללו ציטוטים של קטעי קוד לא קיימים והוכחות היתכנות שאינן מייצרות תקלה בפועל. האירוע ממחיש ליקויים משמעותיים בתהליך אימות הפגיעויות במאגרי אבטחה גלובליים, שכן המערכת מסתמכת במידה רבה על דיווחי צד ג' ללא דרישת אימות טכני או שחזור הבעיה. חוקרים מזהירים כי השימוש בבינה מלאכותית להפצת דיווחים פיקטיביים הופך לקל וזמין, מה שעלול להוביל להצפת צוותי האבטחה בהתראות שווא ולשחיקת משאבים בארגונים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות