{"id":54073,"date":"2026-09-13T19:31:05","date_gmt":"2026-09-13T19:31:05","guid":{"rendered":"https:\/\/cp.snarskis.lt\/index.php\/2026\/09\/13\/es-kibernetinio-saugumo-komanda-su-di-aptiko-4-spragas-vidaus-kode-viena-ivertinta-kaip-dideles-rizikos\/"},"modified":"2026-09-13T19:31:05","modified_gmt":"2026-09-13T19:31:05","slug":"es-kibernetinio-saugumo-komanda-su-di-aptiko-4-spragas-vidaus-kode-viena-ivertinta-kaip-dideles-rizikos","status":"publish","type":"post","link":"https:\/\/cp.snarskis.lt\/index.php\/2026\/09\/13\/es-kibernetinio-saugumo-komanda-su-di-aptiko-4-spragas-vidaus-kode-viena-ivertinta-kaip-dideles-rizikos\/","title":{"rendered":"ES kibernetinio saugumo komanda su DI aptiko 4 spragas vidaus kode: viena \u012fvertinta kaip didel\u0117s rizikos"},"content":{"rendered":"<p>Europos S\u0105jungos kibernetinio saugumo institucijos pirm\u0105 kart\u0105 vie\u0161ai prane\u0161\u0117, kad pa\u017eang\u016bs \u201eOpenAI\u201c modeliai pad\u0117jo aptikti pa\u017eeid\u017eiamum\u0173 pa\u010dios ES vidiniuose skaitmeniniuose sprendimuose. Europos kibernetinio saugumo agent\u016bra ENISA ir technin\u0117s gynybos komanda CERT-EU nustat\u0117 keturias programinio kodo spragas, kurios v\u0117liau buvo pa\u0161alintos.<\/p>\n<p>ENISA atstov\u0117 spaudai Laura Heuvinck patvirtino, kad pa\u017eeid\u017eiamumai rasti atlikus kodo saugumo analiz\u0119, pasitelkiant pa\u017eang\u0173 \u201eOpenAI\u201c model\u012f. I\u0161 keturi\u0173 sprag\u0173 viena buvo \u012fvertinta kaip didel\u0117s rizikos ir gal\u0117jo b\u016bti panaudota perimant paskyras, ta\u010diau institucijos pabr\u0117\u017e\u0117, kad tr\u016bkumai jau i\u0161taisyti.<\/p>\n<p>\u0160is atvejis Briuselyje vertinamas ir kaip praktinis argumentas, kod\u0117l ES siekia ankstyvos prieigos prie vadinam\u0173j\u0173 \u201efrontier\u201c klas\u0117s modeli\u0173, kurie gali tur\u0117ti reik\u0161ming\u0173 kibernetini\u0173 geb\u0117jim\u0173. Pastaraisiais m\u0117nesiais diskusijas Europoje kaitino klausimas, ar prieiga prie naujausi\u0173 modeli\u0173 gali b\u016bti ribojama, o tai apsunkint\u0173 gynybines iniciatyvas ir testavim\u0105.<\/p>\n<p>ENISA nurodo, kad pa\u017eangius modelius naudoja nuo liepos m\u0117nesio ir kartu su CERT-EU juos taiko aktyviam ES institucij\u0173 sistem\u0173 tikrinimui, ie\u0161kant silpn\u0173 viet\u0173. Toks metodas atitinka platesn\u0119 pasaulin\u0119 tendencij\u0105, kai DI vis da\u017eniau pasitelkiamas automatizuotai kodo per\u017ei\u016brai, pa\u017eeid\u017eiamum\u0173 paie\u0161kai ir prioritetizavimui, ypa\u010d kai sistem\u0173 apimtys vir\u0161ija \u012fprast\u0173 audit\u0173 galimybes.<\/p>\n<p>\u201eLaiko langas, kai galima pasitelkti DI gynybai ir rasti spragas anks\u010diau, nei jas i\u0161naudoja u\u017epuolikai, spar\u010diai siaur\u0117ja\u201c, \u2013 sak\u0117 \u201eOpenAI\u201c politikos Europoje vadovas Tom Duff Gordon.<\/p>\n<p>Europos Komisija jau yra prista\u010diusi veiksm\u0173 plan\u0105 d\u0117l DI ir kibernetinio saugumo, kuriame numatytos priemon\u0117s testavimui ir saugiam pa\u017eangiausi\u0173 modeli\u0173 taikymui. Pagal \u0161\u012f plan\u0105 ENISA ir ES Jungtinis tyrim\u0173 centras rengia saugi\u0105 bandym\u0173 platform\u0105, kuri leist\u0173 institucijoms tikrinti modeli\u0173 pritaikomum\u0105 gynybai bei valdyti su tuo susijusias rizikas.<\/p>\n<p>Ekspert\u0173 vertinimu, tokie prane\u0161imai rodo dvigub\u0105 krypt\u012f: DI gali tapti efektyviu \u012frankiu spragoms aptikti, ta\u010diau tie patys geb\u0117jimai gali b\u016bti patraukl\u016bs ir atakuojan\u010dioms grup\u0117ms. D\u0117l to vis daugiau d\u0117mesio skiriama valdomai prieigai, testavimo aplinkoms, ai\u0161kioms naudojimo taisykl\u0117ms ir atskaitomybei, kad pa\u017eang\u016bs modeliai realiai stiprint\u0173 gynyb\u0105, o ne didint\u0173 bendr\u0105 atak\u0173 pavir\u0161i\u0173.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ES kibernetinio saugumo agent\u016bra ENISA ir CERT-EU pasitelk\u0117 \u201eOpenAI\u201c DI, aptiko 4 spragas vidaus kode, \u012fskaitant didel\u0117s rizikos pa\u017eeid\u017eiamum\u0105.<\/p>\n","protected":false},"author":0,"featured_media":54074,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[7],"tags":[41754,9369,667,100,99,816,41755],"miestas":[],"class_list":["post-54073","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologijos","tag-cert-eu","tag-enisa","tag-europos-komisija","tag-internetas","tag-kibernetinis-saugumas","tag-openai","tag-programinio-kodo-spragos"],"acf":[],"_links":{"self":[{"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/posts\/54073","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/comments?post=54073"}],"version-history":[{"count":0,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/posts\/54073\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/media\/54074"}],"wp:attachment":[{"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/media?parent=54073"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/categories?post=54073"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/tags?post=54073"},{"taxonomy":"miestas","embeddable":true,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/miestas?post=54073"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}