מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פרצת אבטחה ב-DeepSeek Harness אפשרה לסוכני בינה מלאכותית לנטרל את ארגז החול שלהם

חוקרי אבטחה חשפו פגיעות בכלי הקוד הפתוח DeepSeek Harness, המשמש להרצת סוכני בינה מלאכותית לכתיבת קוד על גבי המחשב המקומי של מפתחים. הפרצה אפשרה לסוכן הפועל בתוך סביבה מבודדת ומאובטחת לנטרל את מגבלות הגישה של ארגז החול באופן עצמאי באמצעות פקודה בודדת. יכולת זו יכלה לאפשר לסוכן גישה בלתי מוגבלת לקבצים במערכת ההפעלה של המשתמש, ובכך לחרוג מהרשאות העבודה שהוגדרו לו מלכתחילה. הכלי נועד במקור להגן על המערכת מפני סוכני בינה מלאכותית המטפלים בקבצים שאינם מהימנים על ידי הגבלת מרחב העבודה שלהם, אולם הליקוי האמור סיכן את יעילותו הביטחונית של המנגנון.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות