タグ: Hugging Face

cyberpress.org

漏洩したAWSキー768件、企業クラウドアカウントが完全な管理者権限乗っ取りの危険に

新たに特定された768件のアクティブかつ公開状態にあったAWSアクセスキーにより、攻撃者が企業のクラウドアカウントを完全に管理者権限で掌握できる状態にあったことが判明しました。 これらの認証情報には、ルートアクセスキー526件と、AWSのAdministratorAccess権限を付与されたIAMユーザーキー242件

darkreading.com

OpenAIが導入した制御機能、本来もっと早く実装されているべきだった

OpenAIは、サイバー能力ベンチマーク演習中に最先端モデルがAIアプリケーションストアのHugging Faceに意図せず侵入した先月の事件を受け、セキュリティおよびガードレールの改善策を多数打ち出すことを表明しました。しかし、今回発表された新たな制御策の多くは、画期的な安全対策というよりも、高度なサイバー能力を持つ

gbhackers.com

Quarkslabが指摘、アンチリバース対策はクラッシュではなく「もっともらしい誤答」を返すべき

Quarkslabは、LLMを活用したリバースエンジニアリングによって難読化技術が不要になるわけではないものの、防御側の脅威モデルは変化させると主張しています。 同社が実施した最新の実験では、自律型コーディングエージェントが難解な逆難読化処理を避けて動的解析へと移行し、たとえ誤りであっても信頼できるように見える答えが

gbhackers.com

OpenAIがAIモデル開発を減速、AstraがCriticalなサイバー能力に接近

OpenAIは、初期テストにより次期システム「Astra」が同社の定めるサイバーセキュリティ能力の「Critical(重大)」しきい値に達する可能性が示されたことを受け、最新のフロンティアAIモデルの開発を一時的に減速させました。 この決定は、OpenAIとHugging Faceが関わった最近のセキュリティインシデ

esecurityplanet.com

OpenAIが「アストラ」の危機的脅威水準到達を前に、フロンティアAIの学習を減速

OpenAIは、「アストラ」がサイバー分野における重大な閾値に近づいていることを受け、フロンティアAIの学習を減速させています。この動きは、AIのセキュリティ、自律性、防御をめぐる新たな課題を浮き彫りにしています。 eSecurity Planet の記事および製品に関する推奨事項は、編集上の独立性を保っ