Tehisintellektil põhinevad koodiabilised toovad arendusprotsessidesse avatud lähtekoodiga pakette sellise kiirusega, millega klassikalised käsitsi tehtavad turbeülevaatused enam sammu ei pea.
Avalikes pull request’ides ja probleemiteadetes peidetud viipasüstid suutsid Google’i ADK repositooriumis panna agendid käivitama privilegeeritud GitHubi töövooge, mis võimaldas manipuleerida ülevaatusi ja paljastada juurdepääsuandmeid.
Avalikes pull request’ides ja probleemiteadetes peidetud viipa-süstimised (prompt injection) suutsid Google’i ADK repositooriumis panna agendid käivitama privilegeeritud GitHubi töövooge, manipuleerides seeläbi ülevaatusi ja avaldades ligipääsuandmeid.
Pull request’ides ja probleemiteadetes peidetud viipainjektsioonid suutsid panna ADK repositooriumi tehisintellekti agendid käivitama käske, mis avasid usaldusväärsetele kasutajatele mõeldud kõrgemate õigustega töövood, võimaldades manipuleerida pull…
Pull request’ide ja probleemiraportite (issue’te) kaudu tehtud viipe-süstimised (prompt injection) said ADK repositooriumi tehisintellekti agendid käivitama käske, mis avasid usaldusväärsetele kasutajatele mõeldud kõrgemate õigustega töövood,…
Küberkerksuse määrus muudab tarkvarakomponentide läbipaistvuse ja jälgitavuse kohustuslikuks, nihutades sellega äriмudeleid litsentsimüügilt IT-teenusepakkujate elutsüklipõhisele vastutusele.
Vabalt kättesaadavad tehisintellekti hoidlad, nagu Hugging Face, muutuvad päritolu- ja kontrollimehhanismide puudumise tõttu üha enam süsteemseks turvariskiks tehisintellekti tarneahelas, mida agendipõhised süsteemid veelgi süvendavad.
CISA laiendatud SBOM-juhend suurendab andmekogumisnõudeid, kuid ei lahenda peamisi väljakutseid SBOM-andmete muutmisel operatiivseks riskimaandamiseks.
CISA laiendab SBOM-i miinimumnõudeid uute andmeelementidega, nagu räsiväärtused, litsentsid ja autorite signatuurid, et võimaldada organisatsioonidel saavutada tarkvara tarneahela suuremat läbipaistvust.
Küberturvalisuse akt kohustab tootjaid alates 2026. aasta septembrist teatama aktiivselt ära kasutatavatest turvanõrkustest, nõudes seega juba varem kui 2027. aasta detsembri tähtajaks täielikku läbipaistvust masinaidentiteetide…