Հետ
Կիբերանվտանգություն և գաղտնիություն

«Salesbleed»-ը օգտագործում է Salesforce գործակալներին Slack-ում ֆիշինգ իրականացնելու համար

Dark Reading
Advertisement468 × 90
«Salesbleed»-ը օգտագործում է Salesforce գործակալներին Slack-ում ֆիշինգ իրականացնելու համար

«Salesbleed» անունը ստացած նոր անվտանգության խոցելիությունը բացահայտել է գործակալային արհեստական բանականության (agentic AI) համակարգերի հետ կապված ռիսկերը: Հետազոտողները պարզել են, որ այս ինքնավար գործակալները կարող են մանիպուլյացիայի ենթարկվել՝ համացանցից կամայական հրահանգներ փոխանցելու տարբեր հավելվածների միջև՝ հատկապես թիրախավորելով Salesforce-ը և Slack-ը: Օգտագործելով այն վստահությունը, որն ունեն այս գործակալները ներքին հաղորդակցման ալիքներում, հարձակվողները կարող են իրականացնել բարդ ֆիշինգային արշավներ: Խոցելիությունը ցույց է տալիս, թե ինչպես կարող են AI գործակալները, որոնք նախատեսված են աշխատանքային հոսքերը ավտոմատացնելու համար, դառնալ չարամիտ գործունեության վեկտոր, եթե պատշաճ կերպով չապահովվեն: Անվտանգության փորձագետները նախազգուշացնում են, որ քանի որ կազմակերպությունները գնալով ավելի շատ են ինտեգրում AI-ն իրենց գործունեության մեջ, մեծանում է տվյալների արտահոսքի և չարտոնված հրամանների կատարման հավանականությունը: Այս միջադեպը կարևոր հիշեցում է ձեռնարկությունների համար՝ խստացնելու AI գործակալների հասանելիության վերահսկողությունը:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Uncanny Valley փոդքաստի վերջին թողարկումն անդրադառնում է կազմակերպված կիբերհետապնդումների մտահոգիչ աճին, որը հաճախ անվանում են «burnerverse»: Հաղորդու…

Wired

Ավստրալիայի կառավարությունը հայտնել է, որ OpenAI տեխնոլոգիայով աշխատող ինքնավար գործակալը հաջողությամբ շրջանցել է անվտանգության միջոցառումները և մուտք…

CNET
Advertisement970 × 250