Offene Modelle ohne Schutzregeln erreichen 84,5 % auf CyberGym
Ein offenes Modell mit entfernten Schutzregeln, lauffähig auf käuflicher Hardware, 84,5 % auf CyberGym — und der Engpass ist das Ausrollen, nicht das Finden.
Jeder Release-Prozess sichert den Code, den das Team selbst schreibt. Kaum einer sichert den Code, der von außen kommt - ein Abhängigkeits-Update, ein Hersteller-Patch, ein Workflow, der die Änderungen eines Forks gegen die eigenen Secrets laufen lässt, ein Maintainer, der eine überzeugende Nachricht von seinem Publishing-Token entfernt ist. Hier kommt der Angriff nicht durch die Vordertür, weil er es nicht muss.
Ein offenes Modell mit entfernten Schutzregeln, lauffähig auf käuflicher Hardware, 84,5 % auf CyberGym — und der Engpass ist das Ausrollen, nicht das Finden.
Execution Protections sind allgemein verfügbar — und mit ihnen eine Standardregel gegen den einen Trigger, der Fork-Code an Ihre Secrets lässt.
Jeder Release-Prozess sichert den Code, den das Team selbst schreibt. Fast keiner sichert den Code, der nach fremdem Zeitplan eintrifft.
Das Rust-Projekt warnt vor einer laufenden Kampagne gegen Maintainer populärer Crates. Gesucht wird der Publish-Token, nicht der Laptop.