Հետ
Կիբերանվտանգություն և գաղտնիություն

'AgentCorruption'-ը AWS միջավայրերը վտանգի տակ է դնում մեկ հրամանով

Dark Reading
Advertisement468 × 90
'AgentCorruption'-ը AWS միջավայրերը վտանգի տակ է դնում մեկ հրամանով

AWS Bedrock AgentCore-ում հայտնաբերված 'AgentCorruption' անվամբ խոցելիությունը, որն արդեն շտկվել է, կարող էր թույլ տալ հարձակվողներին վերահսկողություն սահմանել կազմակերպության ամբողջ ամպային համակարգի վրա: Հետազոտողները պարզել են, որ մեկ հատուկ հրամանի միջոցով հարձակվողը կարող էր շահագործել AI չաթ-բոտը՝ կազմակերպության գործակալների ողջ ցանցը կառավարելու համար: Այս թերությունը ընդգծում է ամպային ենթակառուցվածքներում գեներատիվ AI-ի ներդրման հետ կապված անվտանգության լուրջ ռիսկերը: Խոցելիությունը հնարավորություն էր տալիս իրականացնել հրամանների ներարկման (prompt injection) հարձակումներ, որոնք շրջանցում էին անվտանգության ստանդարտ սահմանափակումները: AWS-ն արդեն լուծել է խնդիրը՝ շեշտելով AI-ի վրա հիմնված ավտոմատացման գործիքների կիրառման ժամանակ անվտանգության խիստ արձանագրությունների կարևորությունը: Bedrock օգտագործող կազմակերպություններին խորհուրդ է տրվում թարմացնել իրենց համակարգերը և իրականացնել մուտքային տվյալների խիստ ստուգում՝ ապագայում նմանատիպ ռիսկերը նվազեցնելու համար:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Anthropic-ը ներկայացրել է Կրիտիկական ենթակառուցվածքների պաշտպանության ծրագիրը (CIDP), որը հանդիսանում է իր Cyber Mission նախաձեռնության առանցքային բաղ…

Dev.to

Anthropic-ը ներկայացրել է OSS Scanner նոր ծառայությունը, որը նախատեսված է բաց կոդով ծրագրային նախագծերին անվտանգության խոցելիությունները հայտնաբերելու…

The Verge

Let's Encrypt-ը հայտարարել է իր անվտանգության արձանագրությունների կարևոր թարմացման մասին՝ կրճատելով անվճար SSL/TLS վկայագրերի գործողության ժամկետը 90-…

Ars Technica
Advertisement970 × 250