מקור: PC.co.il

תמונת תקציר לחדשת סייבר: ניצול הזרקת פרומפט (Prompt Injection) להעברת כספים מסוכן בינה מלאכותית

חוקרי אבטחה דיווחו על מקרה שבו הותקף סוכן בינה מלאכותית בשם Bankrbot באמצעות טכניקת הזרקת פרומפט. תוקף שלח קוד מורס לכלי ה-AI Grok, אשר לאחר פענוחו הופרש כהוראה לגיטימית עבור סוכן ה-AI הפיננסי Bankrbot, מה שהוביל להעברת אסימוני קריפטו בשווי מוערך של כ-150 עד 200 אלף דולר. המקרה ממחיש את הסיכון הטמון בשרשראות סוכני AI, שבהן העדר בקרות הרשאה ובדיקת המקור של הוראות פנימיות בין סוכנים עלול לאפשר למתקפות טקסט להפוך לפעולות פיננסיות מזיקות בעולם האמיתי ללא צורך בפריצה טכנית למערכות או בסיס נתונים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות