Հետ
Կիբերանվտանգություն և գաղտնիություն

Prompt-Injection սխալը հարվածել է 4 միլիարդ դոլար արժողությամբ Manus գործակալային AI հավելվածին

Dark Reading
Advertisement468 × 90
Prompt-Injection սխալը հարվածել է 4 միլիարդ դոլար արժողությամբ Manus գործակալային AI հավելվածին

4 միլիարդ դոլար արժողությամբ Manus գործակալային AI հարթակում հայտնաբերվել է կրիտիկական prompt-injection խոցելիություն: Անվտանգության մասնագետները պարզել են, որ հավելվածը, որը նախատեսված է արտաքին տվյալների հիման վրա ինքնուրույն առաջադրանքներ կատարելու համար, չունի անհրաժեշտ անվտանգության ֆիլտրեր՝ չարամիտ միջամտությունները կանխելու համար: Օգտագործելով այս խոցելիությունը՝ հարձակվողները կարող են շրջանցել անվտանգության արձանագրությունները, ինչը կարող է հանգեցնել չարտոնված գործողությունների կամ տվյալների արտահոսքի: Այս միջադեպը ընդգծում է ծրագրային ապահովման ոլորտում աճող մտահոգությունը. քանի որ AI հավելվածները ձեռք են բերում ավելի մեծ ինքնավարություն և հասանելիություն արտաքին միջավայրերին, դրանք դառնում են ավելի խոցելի prompt-injection հարձակումների նկատմամբ: Փորձագետները զգուշացնում են, որ մշակողները պետք է կիրառեն ավելի խիստ ստուգումներ՝ գործակալային համակարգերը պաշտպանելու համար: Այս բացահայտումը հիշեցնում է, որ AI գործիքների արագ ներդրումը հաճախ գերազանցում է անվտանգության ամուր շրջանակների մշակմանը:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

«Salesbleed» անունը ստացած նոր անվտանգության խոցելիությունը բացահայտել է գործակալային արհեստական բանականության (agentic AI) համակարգերի հետ կապված ռիս…

Dark Reading

Uncanny Valley փոդքաստի վերջին թողարկումն անդրադառնում է կազմակերպված կիբերհետապնդումների մտահոգիչ աճին, որը հաճախ անվանում են «burnerverse»: Հաղորդու…

Wired
Advertisement970 × 250