top of page

Generatived (Beta) | Cung cấp tin tức và xu hướng mới nhất về AI sáng tạo

logo.png

Microsoft công bố bản cập nhật bảo mật cho LangChain Core.

Generatived

0:00 3/2/26

Việc tích hợp trí tuệ nhân tạo (AI) vào các hệ thống phần mềm đã làm thay đổi đáng kể môi trường xung quanh việc phát triển và vận hành ứng dụng. Các hệ thống dựa trên AI này, bao gồm các tác nhân và quy trình làm việc tự động, tích cực tham gia vào quá trình ra quyết định và tương tác với các hệ thống khác, tạo ra những thách thức bảo mật mới. Trong khi việc bảo mật các hệ thống này theo truyền thống tập trung vào việc bảo vệ các tín hiệu điều khiển, thì việc bảo mật chuỗi cung ứng ứng dụng AI cũng quan trọng không kém. Các thành phần như khung phần mềm và lớp điều phối là những mục tiêu tiềm năng cho kẻ tấn công, những kẻ có thể khai thác các lỗ hổng để thao túng hành vi của AI hoặc truy cập trái phép vào các tài nguyên nhạy cảm.

Việc phát hiện gần đây một lỗ hổng, CVE-2025-68664 (còn được gọi là LangGrinch), trong LangChain Core nhấn mạnh tầm quan trọng của bảo mật chuỗi cung ứng AI. Lỗ hổng này, liên quan đến việc giải mã dữ liệu không an toàn, có thể cho phép kẻ tấn công trích xuất thông tin nhạy cảm, khởi tạo các lớp không mong muốn hoặc gây ra các tác dụng phụ thông qua việc khởi tạo đối tượng độc hại. Điểm CVSS là 9.3 nhấn mạnh tầm quan trọng của việc tách biệt đúng cách các tín hiệu điều khiển khỏi dữ liệu do người dùng cung cấp trong các hệ thống điều phối AI.

Để giải quyết vấn đề này, các tổ chức sử dụng LangChain được khuyến khích cập nhật lên phiên bản vá lỗi mới nhất của gói langchain-core. Ngoài ra, khả năng quản lý tư thế của Microsoft Defender có thể giúp xác định và giảm thiểu rủi ro liên quan đến chuỗi cung ứng AI. Microsoft Defender đã cập nhật trình quét của mình để cung cấp khả năng hiển thị các khối lượng công việc AI dễ bị tổn thương và xác định các container và máy ảo bị ảnh hưởng. Các nhóm bảo mật cũng có thể sử dụng các khả năng săn lùng nâng cao để chủ động tìm kiếm các dấu hiệu khai thác, chẳng hạn như truy cập bất ngờ vào các biến môi trường hoặc kết nối mạng sau khi tương tác với các mô hình ngôn ngữ lớn (LLM).

Nhóm nghiên cứu bảo mật của Microsoft, bao gồm các đóng góp từ Tamer Salman, Astar Lev, Yossi Weizman, Hagai Ran Kestenberg và Shai Yannai, tiếp tục cung cấp những hiểu biết và hướng dẫn về việc bảo mật các hệ thống dựa trên AI. Các tổ chức được khuyến khích xem lại tài liệu về khả năng bảo vệ theo thời gian thực và tìm hiểu cách bảo vệ hiệu quả các tác nhân và quy trình làm việc AI của họ.

Chia sẻ bài viết này:

Tin tức mới nhất
CLACK và Micron hợp tác cung cấp chương trình giáo dục về Trí tuệ Nhân tạo tại Hiroshima.

CLACK và Micron hợp tác cung cấp chương trình giáo dục về Trí tuệ Nhân tạo tại Hiroshima.

0:00 30/1/26

CLACK (tỉnh Hiroshima) đã hợp tác với Quỹ Micron để khởi động chương trình "Cầu AI Hiroshima" dành cho học sinh trung học địa phương.

Schwatto ra mắt dịch vụ chẩn đoán LLMO miễn phí

Schwatto ra mắt dịch vụ chẩn đoán LLMO miễn phí

0:00 30/1/26

Schwat (Tokyo) sẽ bắt đầu cung cấp dịch vụ chẩn đoán miễn phí mới thông qua Marketing AIX, một dịch vụ hỗ trợ tiếp thị cho kỷ nguyên trí tuệ nhân tạo.

Dự báo tác động của trí tuệ nhân tạo (AI) đối với ngành công nghiệp và các biện pháp đối phó Molex

Dự báo tác động của trí tuệ nhân tạo (AI) đối với ngành công nghiệp và các biện pháp đối phó Molex

0:00 30/1/26

Molex(Lisle, Illinois) dự đoán rằng trí tuệ nhân tạo (AI) sẽ có tác động lớn đến các ngành công nghiệp chính trong vòng 12 đến 18 tháng tới

Sách mới của Impress: Giới thiệu về phát triển ứng dụng AI

Sách mới của Impress: Giới thiệu về phát triển ứng dụng AI

0:00 30/1/26

Nhà xuất bản Impress (Chiyoda-ku, Tokyo) vừa cho ra mắt cuốn sách mới "Giới thiệu thực tiễn về phát triển ứng dụng Generative AI Snowflake Cortex".

Copyright © 2024 Generatived - All right Reserved.

Chia sẻ bài viết này:

Chia sẻ bài viết này:

Generatived AI Logo

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

  • Facebook
  • X

Hãy theo dõi chúng tôi

Ngôn ngữ

Tin tức mới nhất
CLACK và Micron hợp tác cung cấp chương trình giáo dục về Trí tuệ Nhân tạo tại Hiroshima.

CLACK và Micron hợp tác cung cấp chương trình giáo dục về Trí tuệ Nhân tạo tại Hiroshima.

0:00 30/1/26

CLACK (tỉnh Hiroshima) đã hợp tác với Quỹ Micron để khởi động chương trình "Cầu AI Hiroshima" dành cho học sinh trung học địa phương.

Schwatto ra mắt dịch vụ chẩn đoán LLMO miễn phí

Schwatto ra mắt dịch vụ chẩn đoán LLMO miễn phí

0:00 30/1/26

Schwat (Tokyo) sẽ bắt đầu cung cấp dịch vụ chẩn đoán miễn phí mới thông qua Marketing AIX, một dịch vụ hỗ trợ tiếp thị cho kỷ nguyên trí tuệ nhân tạo.

Dự báo tác động của trí tuệ nhân tạo (AI) đối với ngành công nghiệp và các biện pháp đối phó Molex

Dự báo tác động của trí tuệ nhân tạo (AI) đối với ngành công nghiệp và các biện pháp đối phó Molex

0:00 30/1/26

Molex(Lisle, Illinois) dự đoán rằng trí tuệ nhân tạo (AI) sẽ có tác động lớn đến các ngành công nghiệp chính trong vòng 12 đến 18 tháng tới

Sách mới của Impress: Giới thiệu về phát triển ứng dụng AI

Sách mới của Impress: Giới thiệu về phát triển ứng dụng AI

0:00 30/1/26

Nhà xuất bản Impress (Chiyoda-ku, Tokyo) vừa cho ra mắt cuốn sách mới "Giới thiệu thực tiễn về phát triển ứng dụng Generative AI Snowflake Cortex".

bottom of page