Schneier on Security на русском
Подписаться
ИИ сокращают сроки эксплуатации уязвимостей
Дайте ИИ-агенту лишь слух об эксплойте, и этого будет достаточно, чтобы они его нашли.Что еще хуже, я обнаружил, что могу использовать своих собственных агентов для поиска эксплойта, просто зная примерно, о чем идет речь, и, таким образом, мог бы использовать его задолго до того, как стало доступно общедоступное исправление! Учитывая, что одного слуха о проблеме безопасности, похоже, достаточно, чтобы дать злоумышленникам достаточно информации для поиска новых эксплойтов, нам придется изменить наш подход к реагированию на угрозы безопасности в открытом исходном коде.Саймон Уилсон комментирует:Анил указывает, что такая скорость обнаружения, по-видимому, несовместима с существующими практиками эмбарго в открытом исходном коде для новых проблем. Если проблема может так быстро превратиться в эксплойт, нам нужно разработать новые процессы для обеспечения безопасности наших сообществ...