Xygeni emuārs

AI sarkanās komandas rīki

AI Red Team rīki pārbauda, ​​ko saka jūsu modelis. Tie nepārbauda, ​​ko jūsu aģents dara tālāk.

Atklājiet 24712-pl kampaņas detaļas un drošības incidenta laikā izmantotās nulles atkarības pakotnes.
9 min lasīts
npm pakotņu ievainojamības

npm pakotņu ievainojamības: kā tās atrast un novērst pirms nosūtīšanas

Atklājiet 24712-pl kampaņas detaļas un drošības incidenta laikā izmantotās nulles atkarības pakotnes.
9 min lasīts
AI iespiešanās testēšanas rīki

Mākslīgā intelekta iespiešanās testēšanas rīki: kam pievērst uzmanību un ko faktiski maina aģentu iespiešanās testēšana

Mākslīgā intelekta iespiešanās testēšanas rīki ir četras dažādas produktu formas. Ko maina aģentūru iespiešanās testēšana, septiņi novērtēšanas kritēriji un ko tā nevar izdarīt.
8 min lasīts
Ļaunprātīgas npm pakotnes

Ļaunprātīgas npm pakotnes: tiešraides saraksts, kuru neviens pietiekami uzmanīgi neskatās

Ļaunprātīgas npm pakotnes tiek publicētas ātrāk, nekā reģistri tās noņem. Ko liecina astoņu nedēļu apstiprināti atklājumi un kas tās aptur.
8 min lasīts
Kas ir aģents? SDLC

Kas ir aģents? SDLCKā mākslīgā intelekta aģenti pārveido katru fāzi

Aģenti tagad plāno, kodē, pārskata, nosūta un darbojas. Kas ir aģents? SDLC mainās katrā fāzē un kuras vadības ierīces klusi pārstāj darboties.
9 min lasīts
AI penetrācijas testēšana

Mākslīgā intelekta iespiešanās testēšana: mākslīgā intelekta sistēmu testēšana kā uzbrucēja tests

Jūsu pēdējais iespiešanās testētais kods. Mākslīgā intelekta iespiešanās testēšana pārbauda uzvedību: nolaupītas uzvednes, ļaunprātīgi izmantoti rīki, nopludināti dati. Kas jāpārbauda un cik bieži.
9 min lasīts
CWE 25 labākie

CWE Top 25: Kas tas ir un kāpēc tas nav tas pats, kas OWASP Top 10

Viens vērtē vājās puses, otrs – riskus. Ko mēra CWE Top 25, kā tas atšķiras no OWASP Top 10 un kad katru izmantot.
10 min lasīts
Aģentu kodēšana

Aģentu kodēšana: riski, labākā prakse un 8 mācības no agrīnajiem lietotājiem

Aģenti tagad raksta, instalē un nosūta kodu. Aģentu kodēšanas reālie riski, prakse, kas tos ietver, un 8 mācības, kas gūtas no smagā ceļa.
10 min lasīts
Kas ir mākslīgā intelekta kodēšana

Kas ir mākslīgā intelekta kodēšana? Izstrādātāja ceļvedis darbam ar mākslīgā intelekta ģenerētu kodu un tā aizsardzībai

Kas ir mākslīgā intelekta kodēšana, kā darbojas mākslīgā intelekta rīki un kā nodrošināt mākslīgā intelekta ģenerēta koda drošību? Praktiska rokasgrāmata izstrādātājiem un komandām.
10 min lasīts
AI pārvaldības sistēma

Mākslīgā intelekta pārvaldības sistēmas izveide: praktiska struktūra

Politikas dokuments pats par sevi nav mākslīgā intelekta pārvaldības ietvars. Šeit ir aprakstīta praktiskā struktūra, inventarizācija, pierādījumi un kontroles mehānismi, kas darbojas.
10 min lasīts
Mākslīgā intelekta drošības uzņēmums

Kas jāmeklē mākslīgā intelekta drošības uzņēmumā

Mākslīgā intelekta drošības uzņēmumi visi apgalvo vienu un to pašu. Šeit ir kontrolsaraksts, lai faktiski novērtētu vienu no tiem, sākot no pārklājuma līdz datu suverenitātei.
7 min lasīts
API drošības labākā prakse

API drošības labākā prakse: izstrādātāja kontrolsaraksts

API drošības labākās prakses izstrādātājiem patiesībā ir nepieciešams: praktisks kontrolsaraksts, kas aptver API aizsardzību un API pārvaldību pirms ieviešanas.
10 min lasīts