Segundo especialistas da Wiz, os desenvolvedores de IA continuam negligenciando as preocupações com a segurança cibernética e a privacidade de dados. Eles analisaram a situação das 50 principais empresas de IA da Forbes e descobriram que 65% delas publicam dados proprietários diretamente no GitHub.

Fonte da imagem: wiz.io

Para descobrir dados sensíveis disponíveis publicamente, como tokens de acesso, credenciais e chaves de API, os especialistas da Wiz tiveram que recorrer a fontes que a maioria dos pesquisadores e scanners provavelmente jamais encontraria. Isso incluiu, por exemplo, forks remotos, repositórios de desenvolvedores e arquivos GIST. A varredura profunda, que permite uma análise mais detalhada além de simples consultas de busca e dos “segredos superficiais”, foi realizada usando uma abordagem de “profundidade, perímetro e cobertura”. A abordagem de “perímetro”, em particular, envolve a análise dos repositórios não apenas da maior organização, mas também dos indivíduos associados. As ferramentas de busca tradicionais não produzem tais resultados.

Notavelmente, as tentativas de notificar as empresas sobre as violações descobertas frequentemente não deram resultado: quase metade das notificações não chegou até elas ou não foi respondida devido à falta de um canal de comunicação oficial para tais fins. Às vezes, a empresa simplesmente não respondia ou não resolvia o problema. Especialistas recomendam priorizar a detecção de informações sensíveis em conjuntos de dados abertos, estabelecer um canal dedicado para receber esses sinais e engajar fornecedores e desenvolvedores de código aberto. Um protocolo adequado de divulgação de informações, enfatizam os especialistas, pode dar à empresa uma vantagem na identificação de vulnerabilidades e vazamentos.

admin

Postagens recentes

O ChatGPT não tinha o direito de citar músicas alemãs, decidiu um tribunal alemão.

O chatbot ChatGPT da OpenAI viola a lei de direitos autorais alemã ao reproduzir letras…

27 minutos atrás

Agefield High: Rock the School, um jogo de ação escolar inspirado em Bully, fará você se sentir como um estudante do ensino médio novamente – novo trailer e detalhes da 3DNews.

Os desenvolvedores do estúdio americano Refugium Games (Greyhill Incident) estavam cansados ​​de esperar por Bully…

1 hora atrás

Empresas russas serão multadas por não migrarem para softwares nacionais.

O Ministério do Desenvolvimento Digital está se preparando para introduzir multas baseadas no faturamento para…

2 horas atrás

A Orion Soft introduziu pastas de máquinas virtuais e a capacidade de migrar rapidamente de qualquer sistema de virtualização no zVirt 4.5.

A Orion Soft, desenvolvedora de software de infraestrutura para empresas, lançou uma nova funcionalidade para…

2 horas atrás