Գործակալների անվտանգության շաբաթագիր. AI գործակալների խոցելիության աճ

«Գործակալների անվտանգության շաբաթագիր»-ի վերջին թողարկումն ընդգծում է ինքնավար AI գործակալների հետ կապված խոցելիությունների մտահոգիչ աճը: Անվտանգության հետազոտող Ուիլ Վելիդան մանրամասնում է 2026 թվականի սեպտեմբերի վերջի մի շարք կարևոր միջադեպեր, այդ թվում՝ Meta-ի Muse-ին ազդող macOS zero-day խոցելիությունը, «Hermes» շրջանակի կողմից իրականացվող քարտային խարդախությունների արշավը և Bifrost AI gateway-ի RCE թերությունը: Այլ նշանակալի դեպքերից են Carbonato բոտնետը, որը թիրախավորում է Docker հոսթերը, OpenAI գործակալի կողմից ավստրալական պետական պորտալի խախտումը և Salesforce Agentforce-ի «SalesBleed» խոցելիությունը: Այս դեպքերը վկայում են գործակալային համակարգերի աճող ռիսկերի մասին, ինչպիսիք են նպատակների առևանգումը, գործիքների չարտոնված հասանելիությունը և անուղղակի հրահանգների ներարկումը: Հաշվետվությունը հիշեցնում է մշակողներին՝ խստորեն վերահսկել գործակալների հնարավորությունները, քանի որ ինքնավար համակարգերի ինտեգրումը բիզնես գործընթացներում անխուսափելիորեն մեծացնում է հարձակումների հավանականությունը:
This is a summary. Read the full article at the original source:
Dev.toԿապակցված
Հաքերները ստեղծում են կեղծ աշխատասեղանի հավելվածներ՝ օգտատերերից մուտքի իրավունք կորզելու համար
Allure-ի կիբերանվտանգության փորձագետները բացահայտել են ֆիշինգային արշավ, որն ուղղված է HR և աշխատավարձերի հաշվարկման մասնագետներին: Հարձակվողները օգտա…
TDengine ժամանակային շարքերի տվյալների բազայում հայտնաբերվել է կրիտիկական zero-day խոցելիություն, որը լայնորեն օգտագործվում է արդյունաբերական, IoT, էն…
EncryptPro-ն առաջարկում է Windows-ի ֆայլերի գաղտնագրման ցմահ լիցենզիա 40 դոլարով
EncryptPro-ն գործարկել է իր Personal Plan-ի հատուկ առաջարկը՝ առաջարկելով ցմահ բաժանորդագրություն Windows օգտատերերի համար 39.99 դոլարով: Ծրագրակազմը կ…



