מקור: Dark Reading

תמונת תקציר לחדשת סייבר: פרצת אבטחה בכלי הבינה המלאכותית tl;dv חושפת תוכן משיחות וידאו רגישות

חוקרי אבטחה זיהו הגדרה שגויה בשירות Google Firebase של כלי הבינה המלאכותית tl;dv, המשמש לסיכום שיחות וידאו. הפרצה מאפשרת למשתמשים זדוניים לשאול שאילתות על נתוני פגישות של משתמשים אחרים, ואף עלולה לאפשר להם להצטרף לשיחות פעילות ללא הרשאה. הליקוי חושף מידע פוטנציאלי משיחות של גופים ממשלתיים ותאגידים עסקיים המשתמשים בכלי זה לצורכי תיעוד ותמלול. מדובר בחשיפה משמעותית המדגישה את הסיכונים הכרוכים בשימוש בכלי עזר מבוססי בינה מלאכותית המחוברים לפלטפורמות תקשורת ארגוניות רגישות ומסתמכים על תשתית ענן שעלולה להיות חשופה בשל הגדרות הרשאות לקויות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות