מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פרצות אבטחה בתשתיות סוכני בינה מלאכותית של AWS, גוגל ו-Vercel

חוקרי אבטחה חשפו פגיעויות משמעותיות בתשתיות הסוכנים של ענקיות הטכנולוגיה AWS, גוגל ו-Vercel, המאפשרות לתוקפים להפעיל כלים המקושרים לסוכנים מבלי לעבור דרך מודל השפה עצמו. פרצה זו עוקפת את מנגנוני ההגנה הקיימים, כגון הנחיות המערכת, מסנני תוכן וחסמי בטיחות ברמת המודל, ומאפשרת לתוקפים להזרים פקודות זדוניות ישירות לכלי המערכת. הבעיה נובעת מכך שהתשתית אינה מוודאת האם הפעולות אושרו על ידי המודל, מה שמאפשר הרצה של הוראות מזויפות או לא מורשות. החברות המעורבות עדכנו את התשתיות שלהן כדי לטפל בכשלים אלו ולמנוע ניצול של נתיבי התקיפה שנמצאו במסגרת המחקר.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות