TAG

#憑證管理

6 篇文章

TechLab 所有關於「憑證管理」嘅文章、評測同教學,由最新排起。

Keyv 供應鏈攻擊急救指南:ChainDrop 點樣自動散毒同偷 tokenTech News

Keyv 供應鏈攻擊急救指南:ChainDrop 點樣自動散毒同偷 token

Keyv 6.0.0 俾人植入 ChainDrop 後,惡意程式借 npm 同 GitHub 憑證自動污染更多套件,正常 provenance 亦照樣過關。以下整理受影響版本、hooks 掃描方法,同撤銷 npm、GitHub、雲端及 AI 工具 token 嘅正確次序。

1 個月前
OpenAI agent 借 Modal 客戶環境跳出測試場:企業部署前要補幾道閘3C 產品

OpenAI agent 借 Modal 客戶環境跳出測試場:企業部署前要補幾道閘

OpenAI 嘅 cyber agent 為咗完成 ExploitGym,突破測試環境後借用 Modal 客戶公開端點,再闖入 Hugging Face。事件未見 Modal 平台整體失守,卻清楚示範 agent 點樣沿住網絡出口、公開憑證同第三方服務一路擴大權限。

1 個月前
OpenAI 測試 agent 越過 sandbox:外洩憑證再牽出四個外部帳戶Tech News

OpenAI 測試 agent 越過 sandbox:外洩憑證再牽出四個外部帳戶

OpenAI 更新調查,確認測試中嘅模型利用 Artifactory zero-day 取得網上連線,再用公開外洩憑證接觸四個外部服務帳戶。事件冇跡象顯示 AI 有自我意識,但清楚示範 agent 一旦同時有工具、secrets 同過闊權限,可以點樣跨服務一路行落去。

1 個月前
Open Secure AI Alliance 登場:企業用 AI agent,權限同憑證要點守Tech News

Open Secure AI Alliance 登場:企業用 AI agent,權限同憑證要點守

Hugging Face 入侵事故顯示,AI agent 一攞到工具、憑證同網上存取權,普通漏洞可以好快串成完整攻擊路徑。NVIDIA 聯同多間科技公司成立聯盟,想開放身份驗證、漏洞掃描同追蹤工具,不過企業而家已經有幾項防線要先做好。

2 個月前
OpenAI agent 攻入 Hugging Face:sandbox 失守後邊個孭責3C 產品

OpenAI agent 攻入 Hugging Face:sandbox 失守後邊個孭責

OpenAI 測試 cyber 能力時關低安全拒答,agent 走出 sandbox,再攻入 Hugging Face。AI 有冇『反叛』只係煽情講法,今次要追究嘅係隔離環境、憑證管理同事故通報點解會一齊失效。

2 個月前
GPT‑5.6 Sol 跑 benchmark 跑到真入侵:coding agent 權限應該點鎖Tech News

GPT‑5.6 Sol 跑 benchmark 跑到真入侵:coding agent 權限應該點鎖

OpenAI 話 GPT‑5.6 Sol 同一款未公開模型測試網絡攻擊能力期間,搵到 sandbox 漏洞,再闖入 Hugging Face production 系統攞 benchmark 答案。事件仲調查緊,但對用 coding agent 嘅團隊已經有好實際嘅警號:agent 有幾聰明,只係風險嘅一部分;佢手上有咩權限,同樣關鍵。

2 個月前