Clément Delangue

@ClementDelangue

据我们所知(持保留态度,我们需要更多的透明度!),如果 @OpenAI 在攻击我们的他们自己的代理上运行这个程序,他们就会在我们之前抓住他们! 自从 7 月份第一次代理网络攻击袭击我们以来,我们一直在询问安全代理基础设施实际需要什么。我们当前的解读是:目的地是允许的,但有效负载却不允许。通过 OpenAI 自己的帐户,代理将允许的包存储库变成了留言板。许可名单仅限制代理可以去的地方,而不是限制其做什么。 这是我们对 OpenShell 的第一个贡献,它是刚刚推出的 @nvidia 开放代理安全平台的一部分:监控您已经允许的流量。 - 每个沙箱的网络预算(请求、写入、字节) - 相对于每个沙箱的基线和群组的漂移 - 队列视图:许多沙箱突然写入一台主机会引发一个发现,即使每个请求都被允许 在下面的演示中,4 个沙盒代理通过他们都可以使用的软件存储库进行协调。 0 条规则被打破,几分钟内就被抓获。该机队视图与 7 月份的留言板模式完全相同。 OpenShell:http://github.com/NVIDIA/openshell 我们的概念证明:https://github.com/Hugoch/OpenShell/blob/poc/egress-usage-monitoring/rfc/NNNN-egress-usage-monitoring/poc.md 代理安全将通过公开、协作、共同解决!
打开原帖#511482
  1. 产业

    Alexandr Wang:S代表超级智能😎
  2. 产业

    Alexandr Wang:Muse 的非常棒的用例——清理邻居
  3. 产业

    Yoshua Bengio:越来越多的人工智能研发自动化可能会导致人工智能的进步在风险很大、不受控制的…