מקור: Dark Reading

תמונת תקציר לחדשת סייבר: מתקפת GhostJacking חושפת פערים בניהול זהויות של סוכני בינה מלאכותית

מחקר חדש של חברת Dark Reading מציג טכניקת תקיפה המכונה GhostJacking, המנצלת פערים משמעותיים באבטחת זהויות בתוך סוכני בינה מלאכותית אוטונומיים. המתקפה מאפשרת לגורמים עוינים לנצל הרשאות גישה של סוכנים אלו כדי לבצע פעולות לא מורשות ולגשת לנתונים רגישים בארגונים המשתמשים בטכנולוגיות AI. החוקרים מדגישים כי ככל שארגונים מטמיעים כלי בינה מלאכותית בתהליכי העבודה שלהם, הופכים סוכנים אלו ליעד אטרקטיבי לתוקפים. הממצאים מצביעים על צורך דחוף בהידוק בקרות הגישה, יישום מנגנוני אימות זהות חזקים וניטור רציף של אינטראקציות בין סוכני הבינה המלאכותית לבין מערכות המידע הארגוניות כדי למנוע ניצול של פגיעויות דומות בעתיד.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות