MI Történik?

Mesterséges intelligencia hírek magyarul — naponta frissülve

← Vissza a főoldalra

Több AI/Tech biztonsági incidens hangsúlyozza a Sandbox fontosságát

A biztonsági problémák mindenütt felbukkannak. Az npm eltávolította a rosszindulatú verziókat. Ma reggel ezt küldtem az ügynökeimnek: biztonsági incidens történt https://markdown.new/socket.dev/blog/axios-npm-package-compromised győződjön meg róla, hogy ez a számítógép és a mac-mini-m nem sérült.

Miért fontos?

A gyártáshoz hasonlóan a kódnak is van ellátási lánca. Szoftverrel dolgozva az más szoftverekre támaszkodik. Ahelyett, hogy az összes többi kódot beleírnád a projektedbe, telepítesz egy package-et egy package manageren keresztül – az ügynökök ezt nagyon gyakran teszik helyetted. Az egyik package, az Axios, kompromittálódott, ami azt jelenti, hogy ha egy ügynök (vagy te) futtatta a telepítési parancsot, egy rosszindulatú package került a számítógépedre. Ez hangsúlyozza a sandboxok fontosságát. Az olyan eszközök, mint a Claude Cowork és a Codex, ezt teszik meg helyetted azáltal, hogy parancsokat futtatnak egy sandboxban, egy olyan számítógépen, amelyen a jelenlegi mappád másolata el van szigetelve a számítógépedtől. Tehát ha bármilyen rossz kód besurran, az nem rontja el a tényleges dolgaidat! ---

Eredeti forrás megtekintése (angol) →
Kapcsolódó hírek
Az Nvidia és a Microsoft elindítja a Nyílt Biztonságos AI Szövetséget
16 órája
Brit kormány: A nyílt súlyozású (open weight) AI modellek gyorsan csökkentik a kiberbiztonsági lemaradást
2026. július 21.
Az OpenAI bemutatta a GPT-Redet az automatizált modellmegerősítéshez
2026. július 16.
Tudj meg többet
AI biztonság: 7 dolog amit SOHA ne ossz meg egy chatbottal
Online pénzkeresés 2026: Hogyan keress többet AI eszközökkel