| GPT-4o | 安全護欄 | guardrail | 越獄 | CVE-2024-41110
研究人員發展繞過GPT 4o模型安全護欄手法 使其撰寫出惡意程式碼
資安公司0Din研究人員設計出一項將惡意指令編寫成16進位的越獄手法,可以繞過GPT-4o的護欄,一如往常解碼並執行指令
2024-11-02
| Docker | 漏洞揭露 | AuthZ | Docker Engine | CVE-2024-41110
Docker揭露嚴重度高達10分資安漏洞,問題出在外掛程式AuthZ的身分驗證,而且經過5年才發覺
Docker資安螺絲鬆了5年多?外掛程式AuthZ有個漏洞在2018年公告,隔年1月發布的版本曾修正此問題,但後續版本竟沒有納入相關的程式碼,直到現在才被發現如此離譜狀況
2024-07-26