Hata Ödülü Haberleri

İddia edilen hata ödülü avcısı muhtemelen PhantomRaven npm casusunu oluşturmak için LLM kullandı
⭐ 78

İddia edilen hata ödülü avcısı muhtemelen PhantomRaven npm casusunu oluşturmak için LLM kullandı

CrowdStrike analizine göre finansal motivasyonlu bir tehdit aktörü, npm üzerinden dağıtılan PhantomRaven adlı JavaScript tabanlı bilgi hırsızı geliştirdi. Araştırmacılar, zararlı yazılımın büyük bir dil modeli ile yazıldığına yüksek güvenle işaret ediyor. Aktörün 2022’den beri aktif olduğu ve ele geçirdiği erişimleri hata ödülü fırsatına dönüştürmeye çalıştığı belirtiliyor.

18 görüntülenme
Yapay Zeka Hata Bulabilir Ama İnsan Bilgisi Hâlâ Onları Kanıtlıyor
⭐ 70

Yapay Zeka Hata Bulabilir Ama İnsan Bilgisi Hâlâ Onları Kanıtlıyor

Yapay zeka, güvenlik testlerini hızlandırıyor ancak bulunan hataların doğrulanması için hâlâ insan bilgisi gerekiyor. AI destekli araçlar kod okuyup rapor üretebilse de, gerçek ortamda bir açığın varlığını ve etkisini kanıtlamak insan uzmanlığına bağlı. Sektör, yapay zeka tarafından üretilen düşük kaliteli raporların yarattığı triyaj yüküyle mücadele ediyor.

22 görüntülenme