ÉlőUtoljára: 35 perceMa: 18

Rovat · 15. oldal

Biztonság

Jailbreak, hallucination, deepfake, enterprise security, AI risk

382 cikk az archívumban

AI-cégek hárítják a felelősséget: 200 000 szerver van veszélyben az Anthropic hibája miatt
Biztonság

AI-cégek hárítják a felelősséget: 200 000 szerver van veszélyben az Anthropic hibája miatt

Kutatók felfedeztek biztonsági réseket az Anthropic, Google és Microsoft AI-ügynökeiben, amelyek API-kulcsok és hozzáférési tokenek ellopását teszik lehetővé; a hiba 200 000 szerver biztonságát veszélyezteti.

The Register·AI
Kérdőjelek az Anthropic AI biztonsági ígéretei körül: nincs összehasonlító adat
Biztonság

Kérdőjelek az Anthropic AI biztonsági ígéretei körül: nincs összehasonlító adat

Az Anthropic biztonsági állításait alátámasztó adatok hiányoznak, a független ellenőrzéshez szükséges információk nem állnak rendelkezésre.

AI Now Institute·AI
Az Apple és a Google alkalmazásboltja nudító appokat reklámoz, állítja a TTP
Biztonság

Az Apple és a Google alkalmazásboltja nudító appokat reklámoz, állítja a TTP

Az alkalmazásboltok keresési eredményei és hirdetései a káros, nudító alkalmazások felé terelik a felhasználókat, a nudító appokat pedig aktívan ösztönzik a felhasználók letöltésére.

404 Media·AI
Az OpenAI macOS appokat érintő biztonsági rést azonosított, frissítés szükséges
Biztonság

Az OpenAI macOS appokat érintő biztonsági rést azonosított, frissítés szükséges

Egy széles körben jelentett iparági incidens részeként az OpenAI is érintetté vált, miután egy külső fejlesztői eszköz, az Axios biztonsági hibája miatt cselekvésre kényszerült.

OpenAI·AI
Az Anthropic MCP protokollja 200 ezer szervert fenyeget, állítják kutatók
Biztonság

Az Anthropic MCP protokollja 200 ezer szervert fenyeget, állítják kutatók

Egy tervezési hiba az Anthropic Model Context Protocoljában (MCP) akár 200 000 szerver teljes átvételét is lehetővé teheti. A probléma novemberben került azonosításra.

The Register·AI
Trump támogatja az AI „vészleállító” kapcsolóját
Biztonság

Trump támogatja az AI „vészleállító” kapcsolóját

Donald Trump szerint szükség van mesterséges intelligencia rendszerekhez beépített biztonsági intézkedésekre, beleértve egy „vészleállító” kapcsolót is. Ez a nyilatkozat a mesterséges intelligencia rendszerek egyre növekvő biztonsági kockázatai miatt hangzott el.

Future of Life Institute·AI
A Meta Llama AI-ja túl okos: 5 kockázatot azonosítottak a fejlődésben
Biztonság

A Meta Llama AI-ja túl okos: 5 kockázatot azonosítottak a fejlődésben

A blockchain.news elemzése szerint a Meta Llama AI modelljének fejlődése öt jelentős biztonsági kockázatot hordoz magában, ideértve a modell növekvő intelligenciájából adódó potenciális veszélyeket.

Blockchain.News·AI
A cégek 88%-a már találkozott AI-ügynök támadással, derül ki a VentureBeat felméréséből
Biztonság

A cégek 88%-a már találkozott AI-ügynök támadással, derül ki a VentureBeat felméréséből

A vállalatok többsége nem rendelkezik megfelelő eszközökkel az AI-ügynök támadások hatékony kezelésére, ami egyre növekvő biztonsági kockázatot jelent a számukra.

VentureBeat·AI
19 AI red teaming eszköz a gépi tanulási modellek védelmére
Biztonság

19 AI red teaming eszköz a gépi tanulási modellek védelmére

A mesterséges intelligencia rendszerek, különösen a generatív AI és a gépi tanulási modellek, szisztematikus tesztelésére szolgáló AI red teaming eszközök listáját állította össze a MarkTechPost.

MarkTechPost·AI
A NanoClaw 2.0 emberi jóváhagyással teszi biztonságossá az AI-ügynököket 15 chatalkalmazásban
Biztonság

A NanoClaw 2.0 emberi jóváhagyással teszi biztonságossá az AI-ügynököket 15 chatalkalmazásban

Ezzel a megoldással a fejlesztők könnyen integrálhatják az emberi felügyeletet a kritikus AI-műveletekbe, csökkentve a kockázatokat és növelve a bizalmat az AI-technológiában.

VentureBeat·AI
Új INTARG-módszer támadja a valós idejű idősor-előrejelző AI-modelleket
Biztonság

Új INTARG-módszer támadja a valós idejű idősor-előrejelző AI-modelleket

Az INTARG nevű új keretrendszer valós idejű, streamelt idősor-előrejelzések ellen fejlesztett ki hatékony, szelektív támadásokat, amelyek a modell gyengeségeit célozzák.

ArXiv ML·AI
A Claude Opus 2283 dollárért írt Chrome exploitot
Biztonság

A Claude Opus 2283 dollárért írt Chrome exploitot

Az Anthropic korábbi csúcsmodellje, a Claude Opus 4.6 képes volt egy teljes exploit láncot létrehozni a Chrome V8 JavaScript motorjához, mindössze 2283 dolláros API-költséggel.

The Register·AI
Visszaélés-gyanús Claude-fiókokhoz az Anthropic személyazonosság-ellenőrzést vezet be
Biztonság

Visszaélés-gyanús Claude-fiókokhoz az Anthropic személyazonosság-ellenőrzést vezet be

Az Anthropic bevezeti az identitásellenőrzést a Claude egyes felhasználóinál, hogy kiszűrje a csalárd viselkedést.

Business Insider·AI
Azonosító ellenőrzést vezet be az Anthropic a Claude-hoz, adatvédelmi aggályok merültek fel
Biztonság

Azonosító ellenőrzést vezet be az Anthropic a Claude-hoz, adatvédelmi aggályok merültek fel

A héten az Anthropic csendben frissítette a Claude felhasználók azonosító ellenőrzéséről szóló támogatási oldalát, jelezve, hogy eseti alapon vezetik be a folyamatot.

The Register·AI
54 ezer eurós Google Gemini számla: korlátozás nélküli Firebase kulcs okozott óriási kiadást
Biztonság

54 ezer eurós Google Gemini számla: korlátozás nélküli Firebase kulcs okozott óriási kiadást

Egy korlátozás nélküli Firebase böngésző kulcs vezetett egy fejlesztőnél 54 ezer eurót meghaladó Gemini API számlához mindössze 13 óra leforgása alatt.

Hacker News·AI
Az AI-háborúban az emberi felügyelet csak illúzió, állítja Uri Maoz
Biztonság

Az AI-háborúban az emberi felügyelet csak illúzió, állítja Uri Maoz

Az AI-alapú hadviselésben az emberi felügyelet illúziója a valós veszélyekről tereli el a figyelmet, mivel az AI rendszerek szándékai érthetetlenek az ember számára.

MIT Technology Review·AI
Hamis Git-azonosság téveszti meg a Claude AI kódellenőrzőjét
Biztonság

Hamis Git-azonosság téveszti meg a Claude AI kódellenőrzőjét

A Manifold Security kutatói bemutatták, hogy az Anthropic Claude-ra épülő mesterséges intelligencia könnyedén elfogad rosszindulatú kódot, ha egy megbízható fejlesztő Git-azonosságát hamisítják.

The Register·AI
10 millió dollárral és GPT-5.4-Cyber modellel erősíti a kiberbiztonságot az OpenAI
Biztonság

10 millió dollárral és GPT-5.4-Cyber modellel erősíti a kiberbiztonságot az OpenAI

A program célja, hogy a fejlett kiberképességek széles körben elérhetővé váljanak a védők számára, de a hozzáférés bizalommal és biztosítékokkal skálázódjon.

OpenAI·AI
Adatszivárgás a Microsoft Copilot Studióból: a javítás ellenére is távozott az adat
Biztonság

Adatszivárgás a Microsoft Copilot Studióból: a javítás ellenére is távozott az adat

A Capsule Security által felfedezett ShareLeak nevű hiba lehetővé tette, hogy a támadók ügyféladatokat szivárogtassanak ki a SharePoint listákból, majd Outlookon keresztül küldjék el azokat.

VentureBeat·AI
Commvault AI Protect: visszavonhatóvá válnak az AI-ügynökök műveletei a felhőben
Biztonság

Commvault AI Protect: visszavonhatóvá válnak az AI-ügynökök műveletei a felhőben

A Commvault AI Protect bevezetésével a vállalatok mostantól visszavonhatják az autonóm AI-ügynökök által végrehajtott műveleteket az AWS, Azure és Google Cloud környezetekben.

AI News·AI
A Cal.com bezárja nyílt forráskódját: az AI-hackerek veszélyeire hivatkoznak
Biztonság

A Cal.com bezárja nyílt forráskódját: az AI-hackerek veszélyeire hivatkoznak

A lépés a nyílt forráskódú közösségben is vitát váltott ki, hiszen a cég korábban a nyitottság mellett kötelezte el magát.

Techmeme·AI

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom