MI Történik?

Mesterséges intelligencia hírek magyarul — naponta frissülve

← Vissza a főoldalra

Több AI/Tech biztonsági incidens hangsúlyozza a Sandbox fontosságát

A biztonsági problémák mindenütt felbukkannak. Az npm eltávolította a rosszindulatú verziókat. Ma reggel ezt küldtem az ügynökeimnek: biztonsági incidens történt https://markdown.new/socket.dev/blog/axios-npm-package-compromised győződjön meg róla, hogy ez a számítógép és a mac-mini-m nem sérült.

Miért fontos?

A gyártáshoz hasonlóan a kódnak is van ellátási lánca. Szoftverrel dolgozva az más szoftverekre támaszkodik. Ahelyett, hogy az összes többi kódot beleírnád a projektedbe, telepítesz egy package-et egy package manageren keresztül – az ügynökök ezt nagyon gyakran teszik helyetted. Az egyik package, az Axios, kompromittálódott, ami azt jelenti, hogy ha egy ügynök (vagy te) futtatta a telepítési parancsot, egy rosszindulatú package került a számítógépedre. Ez hangsúlyozza a sandboxok fontosságát. Az olyan eszközök, mint a Claude Cowork és a Codex, ezt teszik meg helyetted azáltal, hogy parancsokat futtatnak egy sandboxban, egy olyan számítógépen, amelyen a jelenlegi mappád másolata el van szigetelve a számítógépedtől. Tehát ha bármilyen rossz kód besurran, az nem rontja el a tényleges dolgaidat! ---

Eredeti forrás megtekintése (angol) →
Kapcsolódó hírek
Az AI-ágensek biztonságának és manipulációs kockázatainak megértése
3 napja
Az OpenAI és a Hugging Face hackelése felfedte az AI-rajokban rejlő kockázatokat
5 napja
A Thinking Machines közzétette nyílt súlyozású modelljei biztonsági keretrendszerét
2026. augusztus 17.
Tudj meg többet
AI biztonság: 7 dolog amit SOHA ne ossz meg egy chatbottal
Online pénzkeresés 2026: Hogyan keress többet AI eszközökkel