Generatived (Beta) | Cung cấp tin tức và xu hướng mới nhất về AI sáng tạo

Microsoft cảnh báo về các cấu hình sai trong quá trình triển khai AI.
Generatived
0:00 20/5/26
Microsoft báo cáo rằng các cấu hình không an toàn trong các ứng dụng trí tuệ nhân tạo và ứng dụng dựa trên tác nhân đang khiến các tổ chức phải đối mặt với các rủi ro bao gồm thực thi mã từ xa, đánh cắp thông tin đăng nhập và truy cập trái phép vào các hệ thống nội bộ.
Công ty đã quan sát thấy các triển khai công khai của các nền tảng bao gồm máy chủ MCP, Mage AI, kagent và AutoGen Studio đang hoạt động mà không có xác thực đúng cách hoặc với quyền hạn quá mức trong môi trường Kubernetes.
Theo Microsoft, một số hệ thống triển khai cho phép kẻ tấn công truy cập vào các công cụ nội bộ, đánh cắp khóa API hoặc thực thi các tác vụ có đặc quyền thông qua các giao diện bị lộ mà không cần đến các kỹ thuật khai thác nâng cao.
Microsoft cho biết Defender for Cloud và Defender for Containers có thể giúp các tổ chức xác định các dịch vụ Kubernetes bị lộ thông tin và các mô hình triển khai không an toàn để giảm thiểu rủi ro trên các khối lượng công việc AI.
Chia sẻ bài viết này:
Tin tức mới nhất

