پرش به محتوای اصلی

موضوع

هوش سایه

Unsanctioned AI use inside organizations, governance gap

۱۵۴ مقاله منتشر شده

بسته npm که هوش مصنوعی پیشنهاد داد وجود ندارد. شخصی قبلاً ثبتش کرده. منتشر نشده.
آموزش کاربردی

۲۰٪ از بسته‌های پیشنهادی هوش مصنوعی توهم هستند و بدافزار توزیع می‌کنند

پژوهش USENIX نشان می‌دهد دستیاران کدنویسی AI مرتباً بسته‌های نرم‌افزاری جعلی پیشنهاد می‌دهند. مهاجمان با تکنیکی به نام «Slopsquatting»، این نام‌های توهمی را ثبت کرده و بدافزار را…

۲ دقیقه خواندن
کارمندی در حال تایپ در لپ‌تاپ، با آیکون‌های امنیتی در اطراف صفحه نمایش داده می‌شود.
آموزش کاربردی

ماسک‌گذاری محلی PII: سد دفاعی نوین مقابل نشت داده‌ها در چت‌های AI

کارمندان به‌طور گسترده داده‌های حساس مشتریان را در ابزارهای هوش مصنوعی عمومی می‌ریزند و ریسک «هوش مصنوعی سایه» را افزایش می‌دهند. ماسک‌گذاری محلی PII با جایگزینی شناسه‌ها با…

۱۸ دقیقه خواندن
هالیوود خواستار ممنوعیت سیدنس است و گزارش شده همچنان می‌خواهد از آن استفاده کند

«بهترین ابزار بازار»؛ نفوذ Seedance به استودیوهای هالیوود علی‌رغم ممنوعیت

بایت‌دنس ابزار تولید ویدیو Seedance را علی‌رغم مخالفت رسمی استودیوها به قلب صنعت سینما وارد کرده است. در حالی که MPA خواستار ممنوعیت این ابزار است، سازندگان فیلم به‌طور مخفیانه از…

۱ دقیقه خواندن
عامل هوش مصنوعی شما، دارای بیشترین امتیازات در بین حساب‌های شماست
آموزش کاربردی

۶ قانون حیاتی برای جلوگیری از تبدیل عامل‌های هوش مصنوعی به حفره‌های امنیتی

اکثر عامل‌های هوش مصنوعی هنگام استقرار دسترسی‌های بیش‌ازحد دریافت می‌کنند که آن‌ها را به هدفی ایده‌آل برای تزریق پرامپت تبدیل می‌کند. یک چارچوب امنیتی جدید ۶ قانون سخت‌گیرانه برای…

۵ دقیقه خواندن۲
چارچوب حاکمیت هوش مصنوعی در Azure که واقعاً کار می‌کند
آموزش کاربردی

گیت‌وی اجباری هوش مصنوعی؛ راهکار مایکروسافت برای رفع حفره‌های نظارتی در Azure

تغییر رویکرد حاکمیت هوش مصنوعی از اسناد استاتیک به یک گیت‌وی معماری اجباری، اجرای قوانین انطباق را در زمان اجرا (Runtime) ممکن می‌کند. این متدولوژی با متمرکز کردن کنترل‌ها،…

۹ دقیقه خواندن
عوامل هوش مصنوعی و داده‌های هویتی کارکنان: شکاف سیاستی که سازمان‌ها از آن غافل‌اند

شکاف حاکمیتی در داده‌های کارکنان؛ نقطه کور امنیتی عامل‌های هوش مصنوعی

سازمان‌ها با استفاده از سیاست‌های داده‌ایِ طراحی‌شده برای مشتریان، داده‌های حساس کارکنان را در پنجره‌های متنی مدل‌ها به خطر انداخته‌اند. این نقص معماری باعث می‌شود عامل‌ها بیش از…

۱۰ دقیقه خواندن
جایگذاری کلید API در ChatGPT را متوقف کنید: روشی امن‌تر برای ارائه کد به مدل زبانی بزرگ
آموزش کاربردی

ابزار ctxpack نشت کلیدهای امنیتی در پرامپت‌های هوش مصنوعی را متوقف می‌کند

برنامه‌نویسان به‌طور اتفاقی با کپی کردن کدها در مدل‌های زبانی، اعتبارنامه‌ها و رمزهای حساس خود را فاش می‌کنند. ابزار جدید ctxpack با پاک‌سازی خودکار اسرار (Secrets) و مدیریت…

۲ دقیقه خواندن
شناسایی و جلوگیری از هزینه‌های سرسام‌آور مدل‌های زبانی بزرگ
آموزش کاربردی

Bifrost هزینه استنتاج مدل‌های زبانی را با مدیریت نقطه انتهایی کاهش داد

سازمان‌ها با بحران هزینه‌های پیش‌بینی‌ناپذیر و «هوش مصنوعی سایه» دست‌وپنجه نرم می‌کنند. پلتفرم Bifrost با ایجاد یک درگاه مرکزی و عامل‌های لبه، ترافیک مدل‌ها را متمرکز کرده و…

۶ دقیقه خواندن