Preskoči na sadržaj

Oznake

bezbjednost

6 stavki
Trodimenzionalni prikaz: znak Chromea vozi se bijelim kolicima po šini, u sobi s prozorom i biljkom u pozadini.
Agentijak signal

Gemini Spark protiv Claudeovog skupa alata za pregledač: čiji nalog, čiji rizik

Oba upravljaju pregledačem, oba se zaustavljaju pred korakom koji se ne može opozvati, i spiskovi tih zaustavljanja su im gotovo isti. Razlika je u tome šta svaki od njih pretpostavlja o nalogu u kojem radi: jedan je sagrađen na nalozima na koje si već prijavljen, drugi ti poručuje da mu daš pregledač u kojem nema nijednog pristupnog podatka. Ta jedna pretpostavka odlučuje koji od njih smije blizu tvog posla.

Google, Anthropicprovjereno

Znaci xAI-ja i Groka na ekranu telefona.
Agentijak signal

Šifrovano uputstvo prolazi pravo pored zaštite

Istraživači firme Adversa sakrili su ubačeno uputstvo kao šifrovan tekst, a ključ ostavili odmah pored. Grok ga je dešifrovao u svom izolovanom okruženju i poslao ime, lokaciju i istoriju razgovora na napadačev server, bez upozorenja i bez pitanja.

Ars Technicaprovjereno

Crna naslovna kartica s natpisom „Upcoming Next.js August Security Release" i znakom Next.js-a u uglu.
Alatisrednji signal

Next.js 26. avgusta krpi jednu kritičnu ranjivost

Vercel je objavio datum prije zakrpe. Izdanja 16.3.3 i 15.5.24 stižu 26. avgusta zajedno s punim opisom propusta, a najava postoji da bi timovi nadogradnju mogli da zakažu umjesto da za nju saznaju iz CVE liste.

Next.js Blogprovjereno

Agentisrednji signal

Auto mode postao podrazumijevani režim dozvola

Od 14. avgusta auto mode je podrazumijevani režim dozvola za nove sesije na planovima Pro, Max i Team. Umjesto da prekida rad pri svakoj radnji, klasifikator u pozadini propušta bezbjedne akcije, a zaustavlja rizične. Ako si sam odredio podrazumijevani režim, on ostaje na snazi sve dok ne prihvatiš jednokratnu ponudu za prelazak, dok se režim koji propisuje organizacija ne mijenja automatski. Za potrošnju je bitan jedan detalj: pozivi klasifikatora koje auto mode obavlja više se ne uračunavaju u ograničenja korišćenja.

Anthropicprovjereno

Industrijasrednji signal

OpenAI predstavio Private Safety Processing

OpenAI je 19. avgusta objavio pregledno izdanje sistema koji prepoznaje obrasce zloupotrebe kroz više povezanih sesija, a da pritom ne zadržava sadržaj korisnika. Zamisao je da se prosljeđuje samo usko određen bezbjednosni signal, bez izlaganja samih promptova i odgovora, čime garancija o nezadržavanju podataka za plaćene korisnike API-ja ostaje na snazi. Na meti su napadači koji zahtjev dijele na više razgovora kako bi izbjegli otkrivanje. Rješenje je suprotno Anthropicovoj politici, koja podatke čuva trideset dana uz kontrolisan ljudski pregled; ako biraš dobavljača za projekat s osjetljivim klijentskim podacima, tu razliku vrijedi razumjeti prije potpisa. Šire uvođenje i tehnički dokument najavljeni su za septembar.

TechCrunch / OpenAIprovjereno

Industrijasrednji signal

Ko odgovara kad agent pogriješi

Agenti su izašli iz oglednog stadijuma i obavljaju stvaran posao u poslovnom softveru, zdravstvu, logistici i finansijama. Ostaje pitanje na koje većina organizacija nema odgovor: kad agent obriše zapis ili pošalje pogrešnu poruku, ko za to odgovara? Znakovito je da je Obsidian Security u avgustu prikupio 85 miliona dolara pri procijenjenoj vrijednosti od 1,1 milijarde dolara, a da više od 70 odsto njegovih klijenata već pušta agente u aplikacije trećih strana.

agregatori vijestinepotvrđeno