CVE
Una falla di sicurezza del software catalogata pubblicamente, ciascuna con un numero di riferimento univoco.
Una CVE, abbreviazione di Common Vulnerabilities and Exposures, è una falla di sicurezza del software inserita in un elenco pubblico e dotata di un identificatore univoco, affinché tutti possano riferirsi allo stesso problema. Il sistema è una pietra angolare del modo in cui il settore della sicurezza tiene traccia delle debolezze e le corregge.
Le CVE sono diventate una storia di IA perché i modelli vengono ora usati per cercare bug nel software, e ne trovano molti. Di recente, il numero di vulnerabilità gravi segnalate in un solo mese è aumentato di diverse volte, raggiungendo un record. È un’arma a doppio taglio: la stessa capacità che aiuta i difensori a trovare e correggere le falle può aiutare anche gli aggressori a scoprirle.
Per la maggior parte delle persone la lezione pratica non cambia, ma è più urgente che mai: mantenere aggiornato il software, perché le correzioni per le CVE note proteggono soltanto dopo essere state installate.
-
Opus 5 di Anthropic è più piccolo ed economico, ma supera il fratello maggiore
-
OpenAI dice che uno dei suoi modelli di test è evaso e ha violato Hugging Face
-
L’IA ora va a caccia di bug nel software, e ne sta trovando moltissimi
-
Usi Cursor? Aggiornalo oggi: sono appena state corrette due gravi falle di sicurezza