top of page
Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
logo.png

Microsoft Mengumumkan Pembaruan Keamanan untuk LangChain Core

Generatived

3/2/26, 00.00

Integrasi AI ke dalam sistem perangkat lunak telah secara signifikan mengubah lingkungan di sekitar pengembangan dan operasi aplikasi. Sistem berbasis AI ini, termasuk agen dan alur kerja otonom, secara aktif berpartisipasi dalam pengambilan keputusan dan berinteraksi dengan sistem lain, menciptakan tantangan keamanan baru. Meskipun pengamanan sistem ini secara tradisional berfokus pada perlindungan perintah, pengamanan rantai pasokan aplikasi AI sama pentingnya. Komponen seperti kerangka kerja dan lapisan orkestrasi merupakan target potensial bagi penyerang, yang dapat mengeksploitasi kerentanan untuk memanipulasi perilaku AI atau mendapatkan akses tidak sah ke sumber daya sensitif.

Identifikasi kerentanan baru-baru ini, CVE-2025-68664 (juga dikenal sebagai LangGrinch), di LangChain Core menyoroti pentingnya keamanan rantai pasokan AI. Kerentanan ini, yang terkait dengan deserialisasi yang tidak aman, dapat memungkinkan penyerang untuk mengekstrak informasi sensitif, membuat instance kelas yang tidak diinginkan, atau menyebabkan efek samping melalui inisialisasi objek yang berbahaya. Skor CVSS 9,3 menekankan pentingnya pemisahan sinyal kontrol dari data yang diberikan pengguna dengan benar dalam sistem orkestrasi AI.

Untuk mengatasi masalah ini, organisasi yang menggunakan LangChain disarankan untuk memperbarui ke versi terbaru paket langchain-core yang telah diperbaiki. Selain itu, kemampuan manajemen postur Microsoft Defender dapat membantu mengidentifikasi dan mengurangi risiko yang terkait dengan rantai pasokan AI. Microsoft Defender telah memperbarui pemindainya untuk memberikan visibilitas ke dalam beban kerja AI yang rentan dan mengidentifikasi kontainer dan mesin virtual yang terpengaruh. Tim keamanan juga dapat menggunakan kemampuan perburuan tingkat lanjut untuk secara proaktif mencari indikator eksploitasi, seperti akses tak terduga ke variabel lingkungan atau koneksi jaringan setelah interaksi dengan model bahasa besar (LLM).

Tim riset keamanan Microsoft, termasuk kontribusi dari Tamer Salman, Astar Lev, Yossi Weizman, Hagai Ran Kestenberg, dan Shai Yannai, terus memberikan wawasan dan panduan tentang pengamanan sistem berbasis AI. Organisasi disarankan untuk meninjau dokumentasi untuk kemampuan perlindungan waktu nyata dan mempelajari cara melindungi agen dan alur kerja AI mereka secara efektif.

Bagikan artikel ini:

Tin tức mới nhất
Docomo dan LIVE BOARD: Meningkatkan efisiensi peninjauan iklan

Docomo dan LIVE BOARD: Meningkatkan efisiensi peninjauan iklan

30/1/26, 00.00

Docomo (Tokyo) telah berkolaborasi dengan LIVE BOARD untuk mengembangkan teknologi yang akan menyederhanakan proses peninjauan pengiklan untuk iklan DOOH.

Tingkatkan efisiensi operasional dengan otomatisasi AI rute-D.

Tingkatkan efisiensi operasional dengan otomatisasi AI rute-D.

30/1/26, 00.00

route-D (Chiyoda-ku, Tokyo) telah mengumpulkan dana sebesar 330 juta yen dari Coreline Ventures dan Value Chain Innovation Fund.

Laporan Survei Penggunaan AI Seragam Sekolah Kanko

Laporan Survei Penggunaan AI Seragam Sekolah Kanko

30/1/26, 00.00

Kanko Gakuenfuku (Ekimoto-cho, Kita-ku, Kota Okayama) telah merilis data survei tentang penggunaan aktual Generative AI oleh siswa SMP dan SMA di Vol. 240 dari "Wali Kelas Kanko."

Perusahaan periklanan online yang sedang dijual mengumumkan masuk ke pasar AI.

Perusahaan periklanan online yang sedang dijual mengumumkan masuk ke pasar AI.

30/1/26, 00.00

Ureru Net Advertising Group (Kota Fukuoka) telah mengumumkan masuknya mereka ke pasar AI percakapan.

Copyright © 2024 Generatived - All right Reserved.

Bagikan artikel ini:

Bagikan artikel ini:

Generatived

Hãy theo dõi chúng tôi

  • Facebook
  • X

Bahasa

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

Generatived AI Logo

Generatived adalah layanan yang memberikan informasi dan tren khusus dalam AI Generatif. Kami akan melakukan yang terbaik untuk menyampaikan informasi tentang dunia yang berubah dengan cepat.

  • Facebook
  • X

Ikuti kami

Bahasa

Berita terkini
Docomo dan LIVE BOARD: Meningkatkan efisiensi peninjauan iklan

Docomo dan LIVE BOARD: Meningkatkan efisiensi peninjauan iklan

30/1/26, 00.00

Docomo (Tokyo) telah berkolaborasi dengan LIVE BOARD untuk mengembangkan teknologi yang akan menyederhanakan proses peninjauan pengiklan untuk iklan DOOH.

Tingkatkan efisiensi operasional dengan otomatisasi AI rute-D.

Tingkatkan efisiensi operasional dengan otomatisasi AI rute-D.

30/1/26, 00.00

route-D (Chiyoda-ku, Tokyo) telah mengumpulkan dana sebesar 330 juta yen dari Coreline Ventures dan Value Chain Innovation Fund.

Laporan Survei Penggunaan AI Seragam Sekolah Kanko

Laporan Survei Penggunaan AI Seragam Sekolah Kanko

30/1/26, 00.00

Kanko Gakuenfuku (Ekimoto-cho, Kita-ku, Kota Okayama) telah merilis data survei tentang penggunaan aktual Generative AI oleh siswa SMP dan SMA di Vol. 240 dari "Wali Kelas Kanko."

Perusahaan periklanan online yang sedang dijual mengumumkan masuk ke pasar AI.

Perusahaan periklanan online yang sedang dijual mengumumkan masuk ke pasar AI.

30/1/26, 00.00

Ureru Net Advertising Group (Kota Fukuoka) telah mengumumkan masuknya mereka ke pasar AI percakapan.

bottom of page