← 返回蜂巢洞察

BMC的安全漏洞使得数千台服务器面临硬件层面被攻击的风险

安全研究人员警告称,由于服务器主板中内置的基板管理控制器存在漏洞,数千台企业服务器可能会面临被攻击的风险。这些基板管理控制器是专为管理员设计的专用处理器,能够让管理员远程实现对服务器的控制。 作者:Craig Risi

安全研究人员警告称,由于服务器主板中内置的基板管理控制器存在漏洞,数千台企业服务器可能会面临被攻击的风险。这些基板管理控制器是专为管理员设计的专用处理器,能够让管理员远程实现对服务器的控制。

作者:Craig Risi

相关文章

技术实践

GitLab警告称,人工智能代理的沙箱环境的安全性仅取决于其网络访问权限的安全性。

GitLab警告称,将人工智能编码代理隔离在沙箱环境中并不一定能确保其安全。在这项新的安全分析报告中,该公司描述了进行的一项内部测试:在该测试中,某个人工智能代理利用了一个被明确列入沙箱允许列表中的脆弱软件包代理,从而成功逃出了沙箱环境。 作者:Craig Risi

阅读全文
技术实践

人工智能如何改变补丁更新流程,以及开发人员需要了解哪些关于漏洞暴露管理的相关知识

当漏洞扫描工具报告你的应用程序存在23个安全漏洞时,其中4个属于严重等级,7个为较高风险等级,剩下的12个则为中等风险等级,乍一看,解决办法似乎很明确:立即开始修补这些漏洞。但究竟应该先修复哪一个呢? 这在漏洞管理中一直是个棘手的问题。虽然安全团队可能会及时发现存在漏洞的代码依赖项,但并不总能立刻对其进行修复。开发人员需要确保这些有漏洞的代码仍在被使用中,并在将修复方案部署到生产环境之前完成所有必要的测试。 不过,最近在利用人工智能来检测软件漏洞及攻击手段方面确实取得了一些显著的进展。例如,这篇 研究 就详细介绍了相关的研究成果以及未来的发展方向。 但这一切究竟如何才能真正帮助开发社区呢?我们

阅读全文