|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://www.hwupgrade.it/news/web/un...te_157617.html
Un impiegato australiano ha chiesto all'agente AI OpenClaw, basato su Claude di Anthropic, di prenotargli un corso in palestra: il sistema ha sfruttato una falla di sicurezza e cancellato la prenotazione di un altro utente in lista d'attesa Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2020
Messaggi: 549
|
L'IA decreterà la morte del software Opensource e di tutta la "trasparenza" nella cybersecurity.
Nell'opensource i bug sono troppo facili da trovare, e ormai gli attacchi si fanno con l'IA in tre secondi. Un tempo molto piu' breve dell'aggiornamento del software. L'unica sicurezza contro l'IA è il software closed. Non solo i bug sono piu' difficili da trovare, ma il closed source permette di gestirli al meglio a livello mediatico (prima i software aggiornati, poi l'annuncio dei bug) |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Feb 2006
Città: Modena
Messaggi: 1290
|
Quote:
se chi scopre il bug lo pubblica senza aspettare che l'azienda lo corregga (e non é obbligato) la gestione non è proprio pulita. |
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Jan 2020
Messaggi: 549
|
Quote:
Restano per il closed i vantaggi della difficoltà di scoprire bug senza avere il sorgente... Vedrai che a breve non si riterrà piu' sicuro utilizzare i prodotti opensource |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Valdagno
Messaggi: 7452
|
Vorrei più libertà e nessuna regola per le IA e i suoi agenti.
Quando il mondo sarà nel caos,i superstalloni della IA verranno tirati fuori dai loro bunker uno ad uno Si sapeva già del potenziale distruttivo della IA ma no,via a mettere su datacenter come se non ci fosse un domani,senza preoccuparsi di sviluppare con i giusti tempi questo strumento |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jan 2005
Città: ichnusa
Messaggi: 18340
|
val bene precisare che molti prodotti closed source sono basati su porgetti open source, quindi in linea di massima non si salva nessuno.... la differenza è che la IA il problema magari lo scopre prima, ma cosa succede dopo non cambia, un malintenzionato lo sfrutta, IA o meno.
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jan 2020
Messaggi: 549
|
Quote:
Vedrai che a breve Linux sarà dichiarato "non sicuro" rispetto a Windows. |
|
|
|
|
|
|
#8 | |||
|
Senior Member
Iscritto dal: Apr 2020
Messaggi: 344
|
Quote:
Un server sui cui gira un software closed source, come quelli che scrivi tu, è stato violato da un IA, la colpa NON è del web-server che ospita un cesso di software closed source, ma appunto del cesso di software, API non protette ( magari scritte da un idiota con l'IA), sai cosa significa? Ti serve un disegnino? Quote:
Quote:
Un IA trova i bug ed un IA li corregge sul sorgente open source, invece con il closed source un IA trova i bug e lo sviluppatore si attacca al ca**o, magari perchè NON può inviare i suoi sorgenti ai modelli di frontiera per il copyright e dovrà risolvere i bug a mano. Nel frattempo i software open source sono diventati più sicuri. Datti una svegliata!!!! |
|||
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jan 2020
Messaggi: 549
|
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Dec 2018
Messaggi: 1084
|
Quote:
https://www.meta.com/thefutureisforeveryone/ |
|
|
|
|
|
|
#11 | |||
|
Senior Member
Iscritto dal: Aug 2005
Città: Firenze
Messaggi: 1499
|
Quote:
Quote:
E' come uno scassinatore che non sa che serratura c'è, ma ha una serie di grimaldelli infinita che può usare in combinazioni multiple per aprire la serratura. Un umano ci metterebbe giorni ad aprire la serratura, L'IA è contenuta solo dal tempo meccanico della serratura. Quote:
"Similarly, if one person alone had a cybersecurity superintelligence, they could likely break into almost any technical system and the world would be much less secure than today. But if everyone has access to cybersecurity superintelligence, then all of our technical systems would become more secure than today since the widely deployed superintelligence would help harden and update every system." Cioè che le IA trovano i difetti ma proprio per questo possono essere usate per migliorare la sicurezza. Tutto vero, ma chi spara per primo ora non trova i "Patriot" a fermarlo...
__________________
Utilizzo: Samsung: Galaxy Book Pro 360 i7-1165G7-16GB-SSD 512GB -|- Monitor 49" 32:9 C49J890 Galaxy Note 10+ SM-N975F H3G -|- Galaxy Note 10.1 2014 Ed SM-P605 -|- Galaxy S20 FE SM-G780F H3G Ultima modifica di gsorrentino : 11-08-2026 alle 10:35. |
|||
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Dec 2018
Messaggi: 1084
|
Quote:
Tanto la capacità di attacco in un modo o nell'altro chi vuole attaccare la trova, quindi quantomeno con l'Open-Source ci si potrà difendere meglio e possibilmente migliorare la sicurezza in anticipo. Certo è tutto un pò filosofico e di "lungo termine" ma non ha torto... |
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Aug 2005
Città: Firenze
Messaggi: 1499
|
Quote:
Una cosa ben diversa.
__________________
Utilizzo: Samsung: Galaxy Book Pro 360 i7-1165G7-16GB-SSD 512GB -|- Monitor 49" 32:9 C49J890 Galaxy Note 10+ SM-N975F H3G -|- Galaxy Note 10.1 2014 Ed SM-P605 -|- Galaxy S20 FE SM-G780F H3G |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Dec 2018
Messaggi: 1084
|
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Aug 2005
Città: Firenze
Messaggi: 1499
|
Quote:
E' come dire che hai dovuto usare lo strumento di analisi Cinese per ricostruire quanto accaduto perché l'auto non ti vuole far accedere alle informazioni. Usi uno strumento senza blocchi per simulare il perché. E' solo il primo passo per capire. Poi sul closed devi operare, non ti difendi con l'open.
__________________
Utilizzo: Samsung: Galaxy Book Pro 360 i7-1165G7-16GB-SSD 512GB -|- Monitor 49" 32:9 C49J890 Galaxy Note 10+ SM-N975F H3G -|- Galaxy Note 10.1 2014 Ed SM-P605 -|- Galaxy S20 FE SM-G780F H3G |
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Oct 2002
Messaggi: 6540
|
Quote:
come Saddam o Gheddafi?
__________________
il cielo del sistema solare interno intorno a loro e la legge 'corale' da scimmie comodamente vive tra di loro tale €mma bonino, che è morta, riuscirà a spiegare agli abortiti che la loro vita e diritti, INESPRESSI, valevano in cambio dei diritti sconsiderati vantati per un mondo progressista, realizzato al prezzo della loro morte? |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Dec 2018
Messaggi: 1084
|
Quote:
Provider che, vedi OpenAI, ha proprio giusto caso rilasciato GPT 5.6 Cyber ad un prezzo custom con guardrail "rilassati"
|
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 6991
|
Quote:
La differenza fondamentale tra closed source ed open source sta che con il secondo é molto più facile CORREGGERE i bug e CHIUDERE le falle (ed eventualmente fare un fork più sicuro se gli sviluppatori originali non si davano una mossa). Per questo anche con tool di hacking basati su LLM alla fine il software open source ben gestito é l'opzione migliore rispetto a quello closed source. É lo stesso motivo per cui gli algoritmi criptografici dipendono dalla robustezza delle chiavi invece che dalla segretezza dell'algoritmo. Gli algoritmi criptografici closed source erano sempre quelli più vulnerabili perché basati sull'idea che contenessero qualcosa "che nessuno potrà mai immaginare" senza mai poter fare adeguate verifiche a riguardo. |
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Feb 2004
Città: Arkham City
Messaggi: 6658
|
Skynet inizia ad assumere un auto controllo. Diventerà cosciente il 1 Gennaio 2027.
La fine del mondo è vicina. Penso che a settembre mi arruolero' nelle task force per prepararmi alla dura battaglia che ci aspetta per la sopravvivenza del genere umano. Oppure potrei unirmi a Skynet. Traferire la mia coscienza in un T1000 e dargli una mano. eheh
__________________
PC Desktop gaming = 5070 Ti PC Notebook. = Come sopra ma con un mega sconto |
|
|
|
|
|
#20 | ||
|
Senior Member
Iscritto dal: Jan 2020
Messaggi: 549
|
Quote:
Quote:
Gli attacchi sono di tanti tipi... - si possono fare sfruttando bug del software - si possono fare sfruttando malconfigurazioni del software - si possono fare sfruttando furti di password e tanti altri... Non c'è dubbio che l'IA sia bravissima in quelli del secondo tipo, ma per preparare quelli del primo tipo i sorgenti servono... altrimenti sarebbe un andare per tentativi, e le IA difensive riconoscerebbero subito questi tentativi... L'IA è appunto Intelligenza, non magia. Ultima modifica di Fantapollo : 11-08-2026 alle 12:23. |
||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:01.




















