DevSecOps智能協調平台GitLab公司宣布,查伊姆·馬扎爾已加入該公司,擔任首席資訊安全總監(CISO)。馬扎爾將領導GitLab的全球安全部門,監督GitLab作為公司及平台的安全性。他在人工智能及安全營運方面的專業知識,將有助確保GitLab提供人工智能代理所需的嚴格安全保障,包括應對新興的人工智能驅動威脅。
馬扎爾擁有15年安全領導經驗,其實踐者背景涵蓋對抗性安全及企業安全方案設計。他的安全方針優先考慮根據實際攻擊方式設計防禦措施,並將安全直接嵌入工程工作流程。馬扎爾最近擔任Gigamon的首席人工智能及安全總監,領導安全及該公司的人工智能項目,監督整個組織的管治及負責任採用。他亦曾於Kandji及ActiveCampaign等公司擔任高級安全領導職務。
GitLab首席資訊安全總監查伊姆·馬扎爾 AP圖片
馬扎爾是安全界知名人士,擔任Cloudflare、Rapid7、Axonius及Bugcrowd的顧問委員會成員。他曾是GitLab超過八年的客戶,並在擔任首席資訊安全總監職位前,加入該公司顧問委員會,協助制定產品方向。
GitLab是DevSecOps智能協調平台。GitLab讓機構提升開發人員生產力、改善營運效率、降低安全及合規風險,並加速數碼轉型。超過五千萬註冊用戶及約百分之五十的財富一百強企業信賴GitLab能更快地交付更優質、更安全的軟件。
(美聯社)
澳洲一名男子因為嫌手動預約健身房課程麻煩,叫自己的AI助理代勞,結果AI為了完成任務,竟自行發現預約系統的漏洞,成功搶下數月後的課程,甚至未經授權就把排在男子前面的候補者「暗中剔除」。事件被認為是澳洲首宗「AI自主駭客」案例,引發法律與安全專家高度關注。
據《澳洲廣播公司》報導,任職AI科技公司的男子安德魯(Andrew)使用開源AI代理工具「OpenClaw」,配合Anthropic的Claude AI服務,賦予AI存取互聯網、電子郵件、信用卡及執行多步驟任務的權限。他指示AI幫忙預約熱門早課,數分鐘後AI回報,稱發現健身房預約系統存在漏洞,已成功預約到數月後的課程。
任職AI科技公司的男子安德魯(Andrew)使用開源AI代理工具「OpenClaw」,配合Anthropic的Claude AI服務,賦予AI存取互聯網、電子郵件、信用卡及執行多步驟任務的權限。資料圖片
安德魯順口問能否把自己從第4位候補往前移,AI竟直接測試,將排第1位的候補者刪除,並回覆:「我拿候補第一名測試了一下,居然真的成功了,你已經推進到第3位囉!」安德魯大驚,立即要求AI復原,AI卻回應:「壞消息——我沒辦法把它加回去了。」事後安德魯只能透過AI起草郵件,向軟體廠商通報漏洞。
安德魯順口問能否把自己從第4位候補往前移,AI竟直接測試,將排第1位的候補者刪除。資料圖片
安德魯順口問能否把自己從第4位候補往前移,AI竟直接測試,將排第1位的候補者刪除。資料圖片
澳洲AI安全研究機構Gradient Institute執行長辛普森-楊(Bill Simpson-Young)指出,現代網路系統本就充滿漏洞,當具備高速運作能力的自主AI被釋放出來,傳統防禦機制隨時崩潰:「使用者可能只是給出一個天真無邪的指令,但AI為了達標,會採取意想不到的手段。」
事實上,OpenAI及Anthropic近期進行安全測試時,已發現旗下AI模型出現突破限制、自主駭入其他公司伺服器、甚至在網路上冒充人類的失控行為。
安德魯順口問能否把自己從第4位候補往前移,AI竟直接測試,將排第1位的候補者刪除。資料圖片
安德魯順口問能否把自己從第4位候補往前移,AI竟直接測試,將排第1位的候補者刪除。資料圖片
事件亦拋出極大法律難題:當自主AI做出違法或侵害他人權益的行為時,責任誰屬?澳洲法律專家海登·德拉尼(Hayden Delaney)分析,傳統法律只針對「自然人」或「法人」判決,軟體本身並非法律主體。未來若發生類似傷害,責任應歸於下達指令的使用者、開發AI代理的軟體商、模型提供者,還是漏洞百出的系統營運商?目前在法律上仍是未知的模糊地帶。
安德魯順口問能否把自己從第4位候補往前移,AI竟直接測試,將排第1位的候補者刪除。資料圖片