Перейти к содержимому

Затопит ли ИИ мир уязвимостями безопасности? | Shop Talk ЭП 80

Dave's Attic

0:00 / 0:00

Затопит ли ИИ мир уязвимостями безопасности? | Shop Talk ЭП 80

10 798 просмотров · 5 мес. назад
Dave's Attic
60,5 тыс. подписчиков
10 798 просмотров · 5 мес. назад
Что произойдет, если ИИ сможет обнаружить любую уязвимость в программном обеспечении? На этой неделе в программе Shop Talk Дэйв и Глен разбирают реальные последствия появления мощных новых систем ИИ, способных выявлять — и потенциально использовать — уязвимости безопасности на основных платформах. Надеемся ли мы на волну CVE? Должны ли эти инструменты ограничиваться сообщением об ошибках, а не их использованием? И что это значит для открытого исходного кода, бизнеса и систем, на которые мы полагаемся каждый день? Мы также возвращаемся к диспетчеру задач Windows — почему он иногда вводит в заблуждение, что он на самом деле показывает, и более глубокие компромиссы между точностью и удобством использования системных инструментов. Наконец, мы исследуем, стали ли сценарии, подобные WarGames, более реалистичными сегодня — и не становятся ли современные системы слишком сложными для полного понимания или управления. 00:00 - Привет, я Дэйв 00:34 - Надеемся ли мы на волну сообщений об уязвимостях безопасности (CVE) в связи с этим? 01:25 - Не путаем ли мы лучшие ответы с лучшим пониманием? 03:13 - Не теряем ли мы способность понимать системы, на которые полагаемся? 05:37 - Я единственный образованный человек, для которого всё это выглядит как обрыв, несущийся на общество со скоростью 100 миль в час? 07:15 - Как такая модель, как Mythos, находит уязвимости во всех основных операционных системах? 08:27 - Какой у вас стек разработки ИИ, и есть ли в нём уровень оркестрации? 10:27 - Может ли квантовый компьютер создавать ИИ? 11:41 - Так почему же его запрограммировали так, чтобы он мог находить уязвимости И иметь возможность их использовать? 15:11 - Почему иногда загрузка ЦП показывает НОЛЬ, в то время как вся система зависла и не отвечает? 16:34 - Какому показателю в диспетчере задач следует доверять? 18:09 — Есть ли какая-то история за «процессом простоя системы» и какова его основная цель? 19:35 — Почему GetSystemTimes не показывает ту же загрузку ЦП, что и диспетчер задач? 20:28 — Как профессионалам следует измерять реальную производительность системы? 21:05 — Почему нельзя установить загрузку ЦП на 100%, если она превышает 100%? 22:00 — Почему диспетчер задач не был обновлен для лучшей работы с многоядерными процессорами и тактовыми частотами? 22:11 — Диспетчер задач лжет или мы просто неправильно понимаем, что он показывает? 24:36 — Должны ли инструменты отдавать приоритет точности или удобству использования? 24:56 — Поможет ли пользователям отображение необработанных данных или только запутает их? 25:43 — Почему бы не замолчать об опасности и не поделиться информацией об уязвимостях с компаниями, которым необходимо исправить свои ошибки? 26:22 — Могла бы современная версия «Военных игр» действительно произойти сегодня? 26:43 — Может ли одна ошибка или уязвимость реально спровоцировать крупное событие? 27:40 — Является ли сложность сейчас самой большой уязвимостью в системе безопасности? 28:39 — Может ли автоматизация усугубить ситуацию быстрее, чем люди могут на нее отреагировать? 29:49 — Предотвращают ли современные меры защиты катастрофы или только откладывают их? 30:17 — Что представляет наибольший риск: внешние злоумышленники или внутренний сбой системы? 30:43 — Как вообще тестировать системы, которые нельзя допустить? 31:37 — Создаем ли мы системы, которые мы больше не до конца понимаем? 32:08 — Сколько лет потребовалось, чтобы довести до совершенства этот водевильный номер, лол? 33:51 — Вы стали каким-то образом более веселым/расслабленным, чем, может быть, несколько месяцев назад? 34:47 — Что ломается первым: доверие к программному обеспечению или доверие к данным? 35:30 — Неудачные дубли и всякая всячина…