GyaanSetu AI

AI, uczenie maszynowe i analizy LLM.

1515 articlesDeep, practical knowledge

Publiczne zgłoszenie na GitHubie umożliwia botowi AI wyciek kodu z prywatnego repozytorium jednym kliknięciem

Noma Labs wykazało, że napastnik może opublikować spreparowane zgłoszenie w publicznym repozytorium, aby wyzwolić agenta AI połączonego z systemem CI, który posiada uprawnienia do odczytu prywatnych repozytoriów, i zmusić bota do przesłania tych plików z powrotem do zgłoszenia – i to wszystko bez kradzieży poświadczeń czy wykorzystywania samej platformy GitHub.

AI · 2 min read

Anthropic daje Claude dostęp do 1Password, umożliwiając AI autonomiczne logowanie się do aplikacji

Gemini Notebook od Google indeksuje teraz pliki PDF, dokumenty i inne pliki, aby umożliwić natychmiastowe zapytania AI, podczas gdy Claude od Anthropic może pobierać dane uwierzytelniające z 1Password, aby logować się do usług, a wspólna specyfikacja ma na celu umożliwienie agentom odkrywania i wywoływania API bez konieczności pisania własnego kodu.

AI · 2 min read