מקור: The Register Security

תמונת תקציר לחדשת סייבר: מתקפות "סלופ-סקוואטינג": מפתחים הוטעו על ידי סוכני בינה מלאכותית להתקנת חבילות קוד זדוניות

חוקרי אבטחה מזהירים מפני טקטיקה חדשה המכונה "סלופ-סקוואטינג" (slopsquatting), שבה תוקפים מנצלים את נטייתם של מודלי בינה מלאכותית להמציא שמות של חבילות תוכנה שאינן קיימות. התוקפים רושמים חבילות זדוניות תחת שמות אלו מתוך ציפייה שמפתחים, הפועלים תחת לחץ עבודה, יתקינו אותן מבלי לבצע בדיקות אימות. מקרה שאירע בחברת Softjourn מדגים את הסכנה, כאשר מהנדס נמנע מהתקנת קוד זדוני רק לאחר שזיהה כי החבילה שהומלצה על ידי הבינה המלאכותית נוצרה לאחרונה וזכתה למספר הורדות נמוך. האירוע מדגיש את החשיבות הקריטית בבדיקה ידנית של כל קוד שמקורו בהמלצות בינה מלאכותית, תוך בחינת מקורות הקוד ומספר ההורדות בטרם הטמעתו במערכות הארגוניות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות