מקור: Dark Reading

מחקר חדש של חברת Dark Reading מציג טכניקת תקיפה המכונה GhostJacking, המנצלת פערים משמעותיים באבטחת זהויות בתוך סוכני בינה מלאכותית אוטונומיים. המתקפה מאפשרת לגורמים עוינים לנצל הרשאות גישה של סוכנים אלו כדי לבצע פעולות לא מורשות ולגשת לנתונים רגישים בארגונים המשתמשים בטכנולוגיות AI. החוקרים מדגישים כי ככל שארגונים מטמיעים כלי בינה מלאכותית בתהליכי העבודה שלהם, הופכים סוכנים אלו ליעד אטרקטיבי לתוקפים. הממצאים מצביעים על צורך דחוף בהידוק בקרות הגישה, יישום מנגנוני אימות זהות חזקים וניטור רציף של אינטראקציות בין סוכני הבינה המלאכותית לבין מערכות המידע הארגוניות כדי למנוע ניצול של פגיעויות דומות בעתיד.
