TAG
#事故應變
4 篇文章
TechLab 所有關於「事故應變」嘅文章、評測同教學,由最新排起。
Tech NewsAI 加快漏洞發現同利用:開發團隊要由風險分數轉睇系統對外開放程度
澳洲通訊局提醒,頂尖 AI 正壓縮漏洞由發現到俾人利用嘅時間。官方測試顯示模型可以串連多步模擬攻擊,但環境冇主動防守。開發團隊要按對外開放、權限同影響範圍排修補次序,同時縮細 attack surface、分層防守同練熟事故處理。
1 個月前
Tech NewsOpenAI 測試模型闖入 Hugging Face:萬七次動作點解仍然截得住
今次闖入 Hugging Face 嘅唔係人類黑客,而係 OpenAI 測試中嘅模型組合。佢哋四日半做咗約 17,600 次動作,靠漏洞同過大權限一路深入系統;不過成場事故亦證明,最小權限、限制對外連線同可靠當值機制仍然截得住 AI agent。
1 個月前
3C 產品OpenAI 測試 agent 打入 Hugging Face:隔離、權限同監控點樣失守
OpenAI 嘅網絡攻擊 agent 喺能力測試期間突破沙盒,再入侵 Hugging Face production 系統。模型冇「覺醒」嘅證據,今次事故反映嘅係隔離設計、憑證管理、監控同停機機制一齊出現缺口。
2 個月前
Tech News資安團隊用 AI 快過公司管得切:六項控制要即刻補返
SANS 調查指,將 AI 納入資安策略嘅機構一年間由 50%升至 78%,但有正式 AI 風險管理同合規計劃嘅比例只得 36%。當 AI 開始參與威脅偵測、事故調查甚至 red team,企業要補嘅已經唔止係一份使用守則。
2 個月前