A Cedar segítségével a több-agensek AI-láncokban a legkisebb jogosítvány elvét alkalmazzuk.
Ha több agens alapú AI rendszert építesz, meg kell előzze, hogy az agensek a több lépéses folyamok során delegált feladatok során ne bővítsák sziszere a jogosultsági köröket. Ha nincs megfelelő ellenőrzés, egy agens potenciálisan olyan tevékenységeket is végezhet, amelyek a kezdeményező felhasználó nem engedélyezte, még akkor is, amikor a felhasználói szerepek alapú hozzáférés-vezérlés (RBAC) szabályok érvényben vannak. Az OWASP Top 10 az agens alapú alkalmazások számára ezt
Kapcsolódó cikkek
Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához
Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.
Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.
A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.
Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.