MI Történik?

Mesterséges intelligencia hírek magyarul — naponta frissülve

← Vissza a főoldalra

Több AI/Tech biztonsági incidens hangsúlyozza a Sandbox fontosságát

A biztonsági problémák mindenütt felbukkannak. Az npm eltávolította a rosszindulatú verziókat. Ma reggel ezt küldtem az ügynökeimnek: biztonsági incidens történt https://markdown.new/socket.dev/blog/axios-npm-package-compromised győződjön meg róla, hogy ez a számítógép és a mac-mini-m nem sérült.

Miért fontos?

A gyártáshoz hasonlóan a kódnak is van ellátási lánca. Szoftverrel dolgozva az más szoftverekre támaszkodik. Ahelyett, hogy az összes többi kódot beleírnád a projektedbe, telepítesz egy package-et egy package manageren keresztül – az ügynökök ezt nagyon gyakran teszik helyetted. Az egyik package, az Axios, kompromittálódott, ami azt jelenti, hogy ha egy ügynök (vagy te) futtatta a telepítési parancsot, egy rosszindulatú package került a számítógépedre. Ez hangsúlyozza a sandboxok fontosságát. Az olyan eszközök, mint a Claude Cowork és a Codex, ezt teszik meg helyetted azáltal, hogy parancsokat futtatnak egy sandboxban, egy olyan számítógépen, amelyen a jelenlegi mappád másolata el van szigetelve a számítógépedtől. Tehát ha bármilyen rossz kód besurran, az nem rontja el a tényleges dolgaidat! ---

Eredeti forrás megtekintése (angol) →
Kapcsolódó hírek
Kutatók kártékony WhatsApp üzenetekkel vették át az irányítást a Google Gemini felett
2026. június 4.
Miért nehezebb az automatizált AI-felügyelet és illesztés a vártnál?
2026. június 1.
Hackerek emberi fül számára hallhatatlan hangokkal térítik el az AI hangasszisztenseket
2026. május 26.
Tudj meg többet
AI biztonság: 7 dolog amit SOHA ne ossz meg egy chatbottal