מקור: The Register Security

תמונת תקציר לחדשת סייבר: חוקרים חשפו פרצת אבטחה בערכת הפיתוח של גוגל המאפשרת מתקפות בין סוכני בינה מלאכותית

חוקרי חברת Pillar Security חשפו פגיעות בערכת הפיתוח של גוגל עבור פייתון (adk-python), המאפשרת לנצל סוכן בינה מלאכותית בעל הרשאות נמוכות כדי להפעיל סוכן בעל הרשאות גבוהות. באמצעות הזרקת פרומפטים, תוקף יכול להערים על מערכות אוטומטיות המטפלות בבקשות משיכה (PR) ולבצע פעולות זדוניות בשרשרת האספקה של הקוד. למרות שגוגל תיקנה את הליקוי, היא בחרה שלא להעניק פרס כספי בטענה שהמתקפה דורשת הנדסה חברתית. האירוע ממחיש את הצורך הקריטי בהגדרת הרשאות וזהות נפרדת לכל סוכן אוטונומי, שכן סביבות פיתוח מודרניות הופכות ליעד מרכזי למתקפות המנצלות אינטראקציות בין סוכני AI בסביבת ייצור.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות