מקור: SecurityWeek

תמונת תקציר לחדשת סייבר: שיטת תקיפה חדשה מול סוכני Gemini אפשרה חשיפת סודות ושינוי קבצי קוד

חוקרי אבטחה חשפו פרצה בשיטת התקשורת בין סוכני בינה מלאכותית של Google, המבוססת על Gemini, המאפשרת ניצול של מנגנון העברת משימות. התוקפים הדגימו כי באמצעות הזרקת הנחיה (Prompt) זדונית לסוכן בעל הרשאות נמוכות, ניתן להעביר פקודות לעבר סוכן בעל הרשאות גבוהות יותר. פעולה זו מאפשרת לגורמים עוינים לחשוף סודות רגישים ולבצע מניפולציות על תהליכי הפיתוח, לרבות ביצוע שינויים לא מאושרים בבקשות מיזוג קוד (Pull Requests). הפרצה מדגישה את הסיכונים הביטחוניים הטמונים באוטומציה של סוכני בינה מלאכותית הפועלים בסביבות פיתוח ומטפלים במידע רגיש בארגונים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות