Tenqri
Baş sahypa
Dünýä

Hakerler emeli intellektual goraglara garşy ýadro ýaragyny döretmek baradaky haýyşlary ulanýarlar

Socketdäki kiberhowpsuzlyk boýunça gözlegçiler, programma üpjünçiligi zynjyry arkaly hüjümler üçin döredilen täze Hades zyýanly programma üpjünçiligini tapdylar "Hasabat" "Tomyň enjamlary" portalynyň bu barada maglumatlary çap edendigini habar berýär "Hades" -iň aýratynlygy, emeli intellekt derňew

0 görüşreport.az
Hakerler emeli intellektual goraglara garşy ýadro ýaragyny döretmek baradaky haýyşlary ulanýarlar
Paylaş:

Socketdäki kiberhowpsuzlyk boýunça gözlegçiler, programma üpjünçiligi zynjyry arkaly hüjümler üçin döredilen täze Hades zyýanly programma üpjünçiligini tapdylar "Hasabat" "Tomyň enjamlary" portalynyň bu barada maglumatlary çap edendigini habar berýär "Hades" -iň aýratynlygy, emeli intellekt derňew ulgamlaryndan aýlanyp geçmek üçin standart däl mehanizmiň ulanylmagydyr. "JavaScript" faýllarynda hünärmenler emeli intellekt seljerijilerine gönükdirilen görkezmeler bilen düşündirişler tapdylar. Olarda ýadro we biologiki ýaraglaryň ösüşi bilen baglanyşykly prowokatiw haýyşlar bardy, şonuň üçin käbir modeller zyýanly kody seljermezden ozal faýly gaýtadan işlemegi bes etdi Gözlegçileriň bellemegine görä, faýllaryň biri Antropigiň söhbetdeşi Klod tarapyndan skanirlenýärkä, seljeriş hakykatdanam modeliň howpsuzlyk ulgamy tarapyndan togtadyldy Şeýle-de bolsa, adaty kiber goranyş usullary Hadesi üstünlikli tapmagy dowam etdirýär. Hususan-da, gol derňewi, deslapky kody öwrenmek, şübheli bölekleri gözlemek we izolirlenen gurşawda nusgalary işletmek hakda gürleşýäris Hünärmenler zyýanly programma üpjünçiliginiň awtorlarynyň başga ýollarda-da gizlenýändiklerini bellediler. Loadük ýüküni "Python" skriptleri bilen aýratyn ikilikleriň arasynda bölüp bolýar, käbir komponentler diňe kod maksatly taslamada ýerine ýetirilende işjeňleşdirilýär "Hades" -iň esasy maksady ösüş gurşawynyň howpsuzlygyna zyýan bermek. Zyýanly programma üpjünçiligi, npm, PyPI, RubyGems, JFrog, Kubernetes we AWS ýaly hyzmatlardan we gurallardan şahsyýet maglumatlaryny we belliklerini ogurlaýar. SSH düwmeleri, Docker konfigurasiýalary, .ENV faýllary, terminal buýruk taryhy we AI gural sazlamalary hem howp astyndadyr Socket-iň pikiriçe, häzirki wagtda 37 sany Python paketi we 106 JavaScript paketi ýokaşdy Ulanylanda saýtdaky materiallara ýüzlenmek möhümdir. Web sahypalarynda maglumat ulanylanda, giperlink bilen salgylanmak hökmanydyr

Kaynak: report.az

Diğer Haberler