cybersecurity
El lamentable estado de la distribución de habilidades
Fuente:
blog.trailofbits.com 1 min de lectura
Compartir
Estás leyendo un resumen. El contenido completo está en blog.trailofbits.com.
Las pruebas descubrieron que los nuevos "escáneres de habilidades" diseñados para detectar habilidades de agentes maliciosos pueden ser fácilmente evitados en ClawHub, skills.sh y el escáner de habilidades de Cisco usando trucos sencillos como truncamiento de archivos, cargas ocultas en archivos .docx o envenenados .pyc, e inyección de prompts. El artículo concluye que los mercados públicos de habilidades no son seguros para el uso sensible y recomienda fuentes de habilidades seleccionadas y controladas en su lugar.
Leer el artículo completo en el sitio original
Enlace externo a blog.trailofbits.com
Artículos relacionados
cybersecurity
Próximas presentaciones.
1 min read •
cybersecurity
El FBI desmantela un servicio masivo de phishing impulsado por inteligencia artificial que utilizaba un millón de URLs.
1 min read •
cybersecurity
Cuando un gobierno retira un modelo de inteligencia artificial: ¿Qué significan los sistemas de suspensión Fable 5 y Mythos 5 para los equipos de seguridad?
1 min read •