מקור: SecurityWeek

תמונת תקציר לחדשת סייבר: מתקפת Ghostjacking: האקרים משתמשים בלוגים מורעלים כדי להשתלט על סוכני בינה מלאכותית

חוקרי אבטחה חשפו טכניקת תקיפה חדשה המכונה Ghostjacking, המנצלת את הדרך שבה סוכני בינה מלאכותית מעבדים נתונים מתוך לוגים והתראות. במסגרת המתקפה, תוקפים מזריקים הוראות זדוניות לתוך יומני אירועים או התראות המתעדות בקשות חסומות. כאשר סוכן הבינה המלאכותית סורק או מנתח את הלוגים הללו כחלק מתפקודו השוטף, הוא עלול לבצע את ההוראות הזדוניות שהושתלו בתוכם מילה במילה. חשיפה זו מדגישה את הסיכונים הביטחוניים המשמעותיים הטמונים באינטגרציה של מודלי בינה מלאכותית במערכות ארגוניות, שכן היכולת לשלוט בפלטים של המערכת באמצעות נתוני קלט חיצוניים מהווה נקודת תורפה קריטית שדורשת בחינה מחודשת של אבטחת הסוכנים האוטונומיים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות