שתי חברות ישראליות טוענות לפתרון ל-99% מחולשות האבטחה בסביבת הריצה של NanoClaw
החברות הישראליות Echo ו-NanoCo, המפתחת את פרויקט הקוד הפתוח NanoClaw, הציגו שיתוף פעולה שמטרתו לצמצם דרמטית את חולשות האבטחה בסביבת הריצה של NanoClaw. הפתרון מבוסס על בנייה מחדש ומוקשחת של סביבת הריצה, וכולל טיפול בחולשות שמנהלי ההפצות לא מתקנים בגרסאות הנוכחיות, באמצעות העתקה מסודרת של תיקוני אבטחה מגרסאות חדשות יותר (Backporting).
✦ נכתב אוטומטית על ידי AI מבוסס על מקורות גלויים · עבר בקרת איכות אוטומטית
פיסקה ראשונה של הגוף צריכה להיות: 'הפופולריות הגואה של OpenClaw הרחיבה משמעותית את היקף השימוש בסוכני AI, וחשפה את הסיכונים שמגיעים ממתן גישה רחבה לסוכנים בכלים ולמערכות.'
בפיסקה 'מ-180 יום לתיקון ל-24 שעות': צריך להיות 'Chromium, Node.js, Bun, pnpm, Corepack, Git, curl ו-unzip' (חסרים Corepack וunzip).
בפיסקה על מערכת ההפעלה: צריך להיות 'תוך שמירה על תאימות להפצות מוכרות כמו Debian, Ubuntu ו-RHEL' (חסרה Debian).
פרסומת
הכתבה הבאה
מחקר: סוכני AI מתכנסים באופן ספונטני סביב דעת הרוב מחקר שפורסם בכתב העת Science Advances מצא כי סוכני בינה מלאכותית מתקדמים נוטים לאמץ באופן ספונטני את הדעה הרווחת במערכת, גם ללא הנחיה מפורשת לכך. הממצא מעורר שאלות לגבי סיכוני הטיה במערכות מבוזרות המבוססות על מספר סוכני AI הפועלים יחד. → לכל הכתבות