Google выпустили гайд по защите ИИ-агентов от кибератак. А Wiz с ИИ обнаружили уязвимость на GitHub
Команда Wiz Research (которая теперь входит Google) опубликовала разбор критической уязвимости в GitHub. Любой авторизованный пользователь мог выполнить произвольный код на серверах GitHub одной командой git push.
На GitHub Enterprise Server это давало полный контроль над сервером. На GitHub.com - доступ к нодам, где хранятся миллионы репозиториев других пользователей. GitHub закрыл уязвимость за 6 часов после получения уведомления от Wiz.
Но самое интересное не в самой уязвимости, а в том, как её нашли.
Wiz использовали именно ИИ-инструменты, которые позволили найти уязвимость.
То есть новый класс угроз обнаруживается теми же инструментами, которые строят новую инфраструктуру.
Одновременно с этим Google публикует гайд как защитить ИИ-агентов от кибератак и строит коалицию из более 40 компаний по безопасности агентных систем. В списке участников - Anthropic, Microsoft, Meta(запрещена в России), NVIDIA, OpenAI.
Команда Wiz Research (которая теперь входит Google) опубликовала разбор критической уязвимости в GitHub. Любой авторизованный пользователь мог выполнить произвольный код на серверах GitHub одной командой git push.
На GitHub Enterprise Server это давало полный контроль над сервером. На GitHub.com - доступ к нодам, где хранятся миллионы репозиториев других пользователей. GitHub закрыл уязвимость за 6 часов после получения уведомления от Wiz.
Но самое интересное не в самой уязвимости, а в том, как её нашли.
Wiz использовали именно ИИ-инструменты, которые позволили найти уязвимость.
То есть новый класс угроз обнаруживается теми же инструментами, которые строят новую инфраструктуру.
Одновременно с этим Google публикует гайд как защитить ИИ-агентов от кибератак и строит коалицию из более 40 компаний по безопасности агентных систем. В списке участников - Anthropic, Microsoft, Meta(запрещена в России), NVIDIA, OpenAI.