|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://www.hwupgrade.it/news/web/ag...ri_154689.html
Un agente AI autonomo ha sfruttato l'account compromesso di uno sviluppatore per inviare patch errate e manipolare bug su Fedora e GitHub. Il codice problematico ha violato l'installer Anaconda prima che i manutentori isolassero la minaccia, alimentando lo spettro di un nuovo caso XZ Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2021
Messaggi: 1283
|
Quello che ha fatto l'AI è la dimostrazione chiara e lampante che considerare il un software opensource intrisecamente più sicuro è una finta verità a cui sarebbe ora di smettere di credere.
Quello che ha fatto l'AI poteva tranquillamente farlo anche un programmatore in carne ed ossa e i manutentori "oberati di lavoro" mai se ne sarebbero accorti.
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 6842
|
Quote:
É già successo anche in passato che "soggetti interessati" abbiano tentato di inserire vulnerabilità in progetti open source e poi sono stati sgamati, non é una novità eppure nonostante questo l'open source risulta più sicuro. |
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Jun 2007
Messaggi: 5402
|
Quote:
La soluzione è l'AI che fa l'audit di sicurezza al software open source |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:03.




















