Prompt-Injection սխալը հարվածել է 4 միլիարդ դոլար արժողությամբ Manus գործակալային AI հավելվածին

4 միլիարդ դոլար արժողությամբ Manus գործակալային AI հարթակում հայտնաբերվել է կրիտիկական prompt-injection խոցելիություն: Անվտանգության մասնագետները պարզել են, որ հավելվածը, որը նախատեսված է արտաքին տվյալների հիման վրա ինքնուրույն առաջադրանքներ կատարելու համար, չունի անհրաժեշտ անվտանգության ֆիլտրեր՝ չարամիտ միջամտությունները կանխելու համար: Օգտագործելով այս խոցելիությունը՝ հարձակվողները կարող են շրջանցել անվտանգության արձանագրությունները, ինչը կարող է հանգեցնել չարտոնված գործողությունների կամ տվյալների արտահոսքի: Այս միջադեպը ընդգծում է ծրագրային ապահովման ոլորտում աճող մտահոգությունը. քանի որ AI հավելվածները ձեռք են բերում ավելի մեծ ինքնավարություն և հասանելիություն արտաքին միջավայրերին, դրանք դառնում են ավելի խոցելի prompt-injection հարձակումների նկատմամբ: Փորձագետները զգուշացնում են, որ մշակողները պետք է կիրառեն ավելի խիստ ստուգումներ՝ գործակալային համակարգերը պաշտպանելու համար: Այս բացահայտումը հիշեցնում է, որ AI գործիքների արագ ներդրումը հաճախ գերազանցում է անվտանգության ամուր շրջանակների մշակմանը:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
«Salesbleed»-ը օգտագործում է Salesforce գործակալներին Slack-ում ֆիշինգ իրականացնելու համար
«Salesbleed» անունը ստացած նոր անվտանգության խոցելիությունը բացահայտել է գործակալային արհեստական բանականության (agentic AI) համակարգերի հետ կապված ռիս…
Անանուն տղամարդիկ կիբերհետապնդումը վերածել են խմբային սպորտաձևի. մի կնոջ պատմությունը
Uncanny Valley փոդքաստի վերջին թողարկումն անդրադառնում է կազմակերպված կիբերհետապնդումների մտահոգիչ աճին, որը հաճախ անվանում են «burnerverse»: Հաղորդու…
SectopRAT հեռահար մուտքի տրոյանը (RAT) կրկին ակտիվացել է՝ օգտագործելով խուսափման բարդ մեթոդներ և ներդրվելով օրինական ծրագրային հավելվածի մեջ։ Այս բացա…



