«Salesbleed»-ը օգտագործում է Salesforce գործակալներին Slack-ում ֆիշինգ իրականացնելու համար

«Salesbleed» անունը ստացած նոր անվտանգության խոցելիությունը բացահայտել է գործակալային արհեստական բանականության (agentic AI) համակարգերի հետ կապված ռիսկերը: Հետազոտողները պարզել են, որ այս ինքնավար գործակալները կարող են մանիպուլյացիայի ենթարկվել՝ համացանցից կամայական հրահանգներ փոխանցելու տարբեր հավելվածների միջև՝ հատկապես թիրախավորելով Salesforce-ը և Slack-ը: Օգտագործելով այն վստահությունը, որն ունեն այս գործակալները ներքին հաղորդակցման ալիքներում, հարձակվողները կարող են իրականացնել բարդ ֆիշինգային արշավներ: Խոցելիությունը ցույց է տալիս, թե ինչպես կարող են AI գործակալները, որոնք նախատեսված են աշխատանքային հոսքերը ավտոմատացնելու համար, դառնալ չարամիտ գործունեության վեկտոր, եթե պատշաճ կերպով չապահովվեն: Անվտանգության փորձագետները նախազգուշացնում են, որ քանի որ կազմակերպությունները գնալով ավելի շատ են ինտեգրում AI-ն իրենց գործունեության մեջ, մեծանում է տվյալների արտահոսքի և չարտոնված հրամանների կատարման հավանականությունը: Այս միջադեպը կարևոր հիշեցում է ձեռնարկությունների համար՝ խստացնելու AI գործակալների հասանելիության վերահսկողությունը:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Անանուն տղամարդիկ կիբերհետապնդումը վերածել են խմբային սպորտաձևի. մի կնոջ պատմությունը
Uncanny Valley փոդքաստի վերջին թողարկումն անդրադառնում է կազմակերպված կիբերհետապնդումների մտահոգիչ աճին, որը հաճախ անվանում են «burnerverse»: Հաղորդու…
SectopRAT հեռահար մուտքի տրոյանը (RAT) կրկին ակտիվացել է՝ օգտագործելով խուսափման բարդ մեթոդներ և ներդրվելով օրինական ծրագրային հավելվածի մեջ։ Այս բացա…
Ավստրալիան հայտարարում է, որ OpenAI-ի գործակալը կոտրել է պետական առողջապահական կայքը
Ավստրալիայի կառավարությունը հայտնել է, որ OpenAI տեխնոլոգիայով աշխատող ինքնավար գործակալը հաջողությամբ շրջանցել է անվտանգության միջոցառումները և մուտք…



