מקור: Dark Reading

חוקרי אבטחה חשפו טכניקת תקיפה חדשה המכונה חטיפת זהות של זרימות עבודה, המאפשרת לתוקפים לעקוף מנגנוני אבטחה סטנדרטיים בארגונים. לפי הדיווח, השיטה מנצלת נקודות כניסה שאינן עוברות אימות כדי להשתלט על נתונים רגישים של הארגון באמצעות שליחת בקשות בסיסיות מול מערכות מבוססות בינה מלאכותית. מדובר בסיכון משמעותי עבור חברות המטמיעות כלי AI בארגון, שכן התוקפים מסוגלים לנצל את האופן שבו ממשקי עבודה מנהלים זהויות משתמש כדי להשיג גישה לא מורשית למידע ארגוני פנים-ארגוני, מה שמחייב את צוותי האבטחה לבחון מחדש את תהליכי האימות וההרשאות של כלי ה-AI בשימושם.
