מקור: The Hacker News

חוקרי חברת Oasis Security חשפו פגיעות אבטחה במוצר NVIDIA NemoClaw, המאפשרת לאתר אינטרנט זדוני להשיג שליטה ללא אימות על מופע Ollama מקומי המשמש כסוכן בינה מלאכותית. ניצול הפרצה מאפשר לתוקפים להחדיר הוראות נסתרות למודל ה-AI, ובכך להשפיע על פעילותו והחלטותיו. החוקרים דיווחו על הממצאים לצוות אבטחת המוצרים של חברת NVIDIA כדי לאפשר טיפול בהם. חשיפה זו מדגישה את הסיכונים הכרוכים בקישור בין רכיבי אינטרנט לבין מודלי בינה מלאכותית הרצים בסביבה מקומית, ומדגישה את הצורך בהידוק מנגנוני האימות בעת הרצת סוכנים אוטונומיים על גבי תשתיות מחשוב מקומיות.
