Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif

Celah Kernel Semantik Microsoft Memungkinkan Eksploitasi Agen
Generatived
11/5/26, 00.00
Microsoft mengungkapkan dua kerentanan kritis yang memengaruhi kerangka kerja agen AI Semantic Kernel, memperingatkan bahwa injeksi prompt dapat meningkat menjadi eksekusi kode arbitrer ketika agen terhubung ke alat dan plugin eksternal. Cacat tersebut dilacak sebagai CVE-2026-26030 dan CVE-2026-25592.
Para peneliti menunjukkan bahwa sebuah perintah yang dirancang khusus dapat memanipulasi agen AI untuk mengeksekusi logika Python berbahaya melalui mekanisme penyaringan In-Memory Vector Store pada kerangka kerja tersebut. Masalah ini dilaporkan berasal dari penggunaan eval() yang tidak aman dikombinasikan dengan validasi parameter yang dikendalikan model yang tidak memadai.
Kerentanan lain memengaruhi SessionsPythonPlugin di .NET SDK, di mana fungsi pengunduhan file yang terekspos memungkinkan penyerang untuk menulis file di luar sandbox cloud yang terisolasi. Para peneliti keamanan menunjukkan bahwa perilaku ini dapat memungkinkan persistensi melalui manipulasi folder Startup Windows.
Rilis Semantic Kernel yang diperbarui kini mencakup validasi AST yang lebih ketat, pembatasan paparan alat, dan pengamanan verifikasi jalur. Microsoft juga menyarankan organisasi untuk memantau telemetri titik akhir untuk proses anak yang mencurigakan dan menyelidiki aktivitas historis selama periode penerapan yang rentan.
Bagikan artikel ini:
Tin tức mới nhất
NVIDIA Memajukan Jaringan Otonom Telekomunikasi dengan AI
25/6/26, 00.00
NVIDIA mengumumkan blok bangunan baru untuk jaringan telekomunikasi otonom di TM Forum DTW Ignite 2026, menyoroti agen AI, model telekomunikasi, data sintetis, dan platform simulasi.
NVIDIA DFlash Meningkatkan Performa Inferensi AI Secara Signifikan
25/6/26, 00.00
NVIDIA mengumumkan DFlash, teknologi dekode spekulatif sumber terbuka yang dirancang untuk meningkatkan efisiensi inferensi model bahasa besar pada platform GPU modern.
NVIDIA BioNeMo Mendukung Penelitian Ilmiah Agentik
25/6/26, 00.00
NVIDIA mengumumkan kemajuan dalam BioNeMo, sebuah platform yang dirancang untuk membantu agen AI melakukan penelitian biomolekuler melalui akses terstruktur
Copyright © 2024 Generatived - All right Reserved.
Bagikan artikel ini:
Bagikan artikel ini:
Kategori
Berita
AI dan hukum/peraturan/masyarakat
Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.
Berita terkini
NVIDIA Memajukan Jaringan Otonom Telekomunikasi dengan AI
25/6/26, 00.00
NVIDIA mengumumkan blok bangunan baru untuk jaringan telekomunikasi otonom di TM Forum DTW Ignite 2026, menyoroti agen AI, model telekomunikasi, data sintetis, dan platform simulasi.
NVIDIA DFlash Meningkatkan Performa Inferensi AI Secara Signifikan
25/6/26, 00.00
NVIDIA mengumumkan DFlash, teknologi dekode spekulatif sumber terbuka yang dirancang untuk meningkatkan efisiensi inferensi model bahasa besar pada platform GPU modern.
NVIDIA BioNeMo Mendukung Penelitian Ilmiah Agentik
25/6/26, 00.00
NVIDIA mengumumkan kemajuan dalam BioNeMo, sebuah platform yang dirancang untuk membantu agen AI melakukan penelitian biomolekuler melalui akses terstruktur


%20(1).webp)



