We Vetted 2000 AI Skills Before They Reached Developers — Lucas Palma, Nubank
Lucas Palma från Nubank beskriver hur banken byggt ett verktyg kallat Skill Vector för att kontrollera AI-funktioner — små kodprogrammen som utökar vad AI-modeller kan göra — innan de når utvecklarna.
Varje funktion skannas först med automatiska kontroller som söker farliga kommandon, sedan granskas den av en AI-modell för att fånga problem som automatiken missar. Efter att ha kontrollerat över 2000 funktioner på det här sättet hittade de verkliga säkerhetsproblem som matades in i bankens system för hantering av sårbarheter. Nubank kombinerade automatiska skanningar med AI-granskning, men behövde förbättra vägledningen och stoppa utvecklare från att köra okontrollerade funktioner lokalt innan de godkänts.
Sammanfattningen har tagits fram med AI av Vibekollen utifrån källans publicering. Innehållet tillhör AI Engineer.
Mer att läsa
Building advertising for the way people use AI
OpenAI för 2 tim sedan
Server-Side Code Execution Tools for AI Agents, Compared
OpenRouter för 12 tim sedan
v0.40.0
Ollama för 12 tim sedan
Google froze its open source bug bounty program due to a ‘significant rise’ in AI submissions
TechCrunch AI för 16 tim sedan