מקור: PC.co.il

תמונת תקציר לחדשת סייבר: מחקר של צ'ק פוינט בכנס Black Hat: האקרים מנצלים כלי הגנה וסוכני AI לתקיפה

חוקרי אבטחה של חברת צ'ק פוינט הציגו בכנס Black Hat בלאס וגאס ממצאים על ניצול רכיבי IT מהימנים לצרכים התקפיים. המחקר חשף חולשות במנגנון ה-Boot-Time Removal של Windows Defender המאפשרות לתוקפים לשלוט בתהליכי מחיקת קבצים. בנוסף, נחשפו 12 חולשות בכלי פיתוח פופולריים של סוכני בינה מלאכותית כגון LangChain ו-Microsoft Agent Framework, המאפשרות הרצת קוד זדוני באמצעות קלטים מורעלים. החוקרים הדגישו כי תוקפים מתמקדים בשכבות תשתית שצוותי אבטחה נוטים לסמוך עליהן כברירת מחדל, וקראו להטמעת מנגנוני פיקוח ובקרה הדוקים יותר כדי להתמודד עם איומים מתוחכמים אלו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות