מקור: PC.co.il

תמונת תקציר לחדשת סייבר: חברת סיגניה חשפה פרצת אבטחה קריטית באפליקציה פיננסית שפותחה באמצעות מודל Claude

חוקרי חברת הסייבר סיגניה זיהו כשל אבטחה מהותי באפליקציה פיננסית שפותחה בסיוע מודל השפה קלוד של חברת אנת'רופיק. הפירצה התגלתה במנגנון קליטת הלקוחות של מוסד פיננסי גדול, ואיפשרה למשתמשים בעלי הרשאות מינימליות לגשת למידע אישי ופיננסי רגיש, כגון מספרי זיהוי ופרטי בקשות אשראי, וזאת בשל כשל לוגי באימות זהות המשתמש מול מזהה המערכת. החוקרים הדגישו כי מדובר בפגיעות ארכיטקטונית מורכבת שלא ניתן היה לאתר באמצעות כלי סריקה אוטומטיים סטנדרטיים, והצביעו על הסכנה הגוברת שבה שימוש בבינה מלאכותית ליצירת קוד עלול להוביל לחשיפת פרצות לוגיות משמעותיות, המדגישות את הפער בין מהירות אימוץ הטכנולוגיה ליכולות אבטחת המידע הארגוניות.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות