El manual del desarrollador para la seguridad de los modelos de lenguaje de gran tamaño
by Steve Wilson
Capítulo 9. Encuentra el eslabón más débil
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
Eres el eslabón más débil. Adiós.
Todos los episodios del concurso El eslabón más débil (BBC/NBC)
La mañana del 10 de diciembre de 2021, me desperté con un mensaje nocturno de David Linder, Director de Seguridad de la Información (CISO) de mi empresa. Decía: "Llámame en cuanto te levantes. Es importante". Sabía que no iban a ser buenas noticias. Que tu CISO te llame en mitad de la noche es lo último que quiere un ejecutivo.
Cuando me puse en contacto con David, me dijo que en las últimas 24 horas habían sido pirateadas grandes empresas de todo el mundo. El problema se remontaba a una única biblioteca de código abierto integrada en millones de aplicaciones. La revista Wired publicó un artículo sobre el incidente que gritaba: "¡Internet está en llamas!".
Más adelante en este capítulo, te contaré más sobre esa historia. Doy ese fragmento ahora para que te des cuenta de lo crítica que se ha vuelto la cuestión de la seguridad de la cadena de suministro de software para el desarrollo de software hoy en día. Puede que algunos lectores de este libro procedan de un entorno de seguridad de aplicaciones (AppSec) y estén leyendo este capítulo en busca de orientación específica sobre la seguridad de los LLMs. Sin embargo, estoy seguro de que otros lectores ya conocen los LLMs y buscan orientación sobre buenas prácticas de seguridad. ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access