מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פרצות בכלי פיתוח של Anthropic, Google ו-OpenAI מאפשרות הרצת קוד זדוני

חוקרי חברת Novee Security חשפו בוועידת Black Hat USA פגיעות משמעותית בכלי קידוד אוטונומיים של Anthropic, Google ו-OpenAI. המחקר מראה כי ניתן לנצל בעיות בהרשאות של גיטהאב כדי להריץ קוד זדוני על שרתי ה-CI של Anthropic ו-Google, ואף לחטוף הרצות של סוכני בינה מלאכותית בסביבת OpenAI. הפרצות מבוססות על תצורה המוגדרת כברירת מחדל במוצרים אלו, מה שמאפשר לתוקפים ללא הרשאות גישה למאגר הקוד להשיג שליטה על תהליכי הפיתוח והפצת הקוד של החברות. החשיפה מדגישה את הסיכונים הביטחוניים הטמונים בשימוש בכלי עזר מבוססי AI המשתלבים ישירות בתהליכי ה-CI/CD של ארגוני פיתוח.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות