'AgentCorruption'-ը AWS միջավայրերը վտանգի տակ է դնում մեկ հրամանով

AWS Bedrock AgentCore-ում հայտնաբերված 'AgentCorruption' անվամբ խոցելիությունը, որն արդեն շտկվել է, կարող էր թույլ տալ հարձակվողներին վերահսկողություն սահմանել կազմակերպության ամբողջ ամպային համակարգի վրա: Հետազոտողները պարզել են, որ մեկ հատուկ հրամանի միջոցով հարձակվողը կարող էր շահագործել AI չաթ-բոտը՝ կազմակերպության գործակալների ողջ ցանցը կառավարելու համար: Այս թերությունը ընդգծում է ամպային ենթակառուցվածքներում գեներատիվ AI-ի ներդրման հետ կապված անվտանգության լուրջ ռիսկերը: Խոցելիությունը հնարավորություն էր տալիս իրականացնել հրամանների ներարկման (prompt injection) հարձակումներ, որոնք շրջանցում էին անվտանգության ստանդարտ սահմանափակումները: AWS-ն արդեն լուծել է խնդիրը՝ շեշտելով AI-ի վրա հիմնված ավտոմատացման գործիքների կիրառման ժամանակ անվտանգության խիստ արձանագրությունների կարևորությունը: Bedrock օգտագործող կազմակերպություններին խորհուրդ է տրվում թարմացնել իրենց համակարգերը և իրականացնել մուտքային տվյալների խիստ ստուգում՝ ապագայում նմանատիպ ռիսկերը նվազեցնելու համար:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Anthropic-ը գործարկել է կրիտիկական ենթակառուցվածքների պաշտպանության ծրագիր OT անվտանգության համար
Anthropic-ը ներկայացրել է Կրիտիկական ենթակառուցվածքների պաշտպանության ծրագիրը (CIDP), որը հանդիսանում է իր Cyber Mission նախաձեռնության առանցքային բաղ…
Anthropic-ը գործարկել է անվճար AI անվտանգության սկանավորումներ բաց կոդով նախագծերի համար
Anthropic-ը ներկայացրել է OSS Scanner նոր ծառայությունը, որը նախատեսված է բաց կոդով ծրագրային նախագծերին անվտանգության խոցելիությունները հայտնաբերելու…
Let's Encrypt-ը 2027 թվականի փետրվարից կրճատում է վկայագրերի գործողության ժամկետը մինչև 64 օր
Let's Encrypt-ը հայտարարել է իր անվտանգության արձանագրությունների կարևոր թարմացման մասին՝ կրճատելով անվճար SSL/TLS վկայագրերի գործողության ժամկետը 90-…



