מקור: Dark Reading

תמונת תקציר לחדשת סייבר: שיטת תקיפה חדשה מבוססת בינה מלאכותית מאיימת על נתוני ארגונים באמצעות חטיפת זהות

חוקרי אבטחה חשפו טכניקת תקיפה חדשה המכונה חטיפת זהות של זרימות עבודה, המאפשרת לתוקפים לעקוף מנגנוני אבטחה סטנדרטיים בארגונים. לפי הדיווח, השיטה מנצלת נקודות כניסה שאינן עוברות אימות כדי להשתלט על נתונים רגישים של הארגון באמצעות שליחת בקשות בסיסיות מול מערכות מבוססות בינה מלאכותית. מדובר בסיכון משמעותי עבור חברות המטמיעות כלי AI בארגון, שכן התוקפים מסוגלים לנצל את האופן שבו ממשקי עבודה מנהלים זהויות משתמש כדי להשיג גישה לא מורשית למידע ארגוני פנים-ארגוני, מה שמחייב את צוותי האבטחה לבחון מחדש את תהליכי האימות וההרשאות של כלי ה-AI בשימושם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות