'Salesbleed' использует агентов Salesforce для фишинга в Slack

Новая уязвимость под названием 'Salesbleed' высветила риски, связанные с агентными системами искусственного интеллекта. Исследователи обнаружили, что эти автономные агенты могут быть использованы для передачи произвольных инструкций из интернета между взаимосвязанными приложениями, в частности Salesforce и Slack. Используя доверие, которым обладают эти агенты во внутренних каналах связи, злоумышленники могут проводить сложные фишинговые кампании. Уязвимость демонстрирует, как ИИ-агенты, предназначенные для автоматизации рабочих процессов, могут стать вектором для вредоносной активности при отсутствии должной защиты. Эксперты по безопасности предупреждают, что по мере того, как организации все чаще внедряют агентный ИИ в свою деятельность, возрастает потенциал для утечки данных и выполнения несанкционированных команд. Этот инцидент служит важным напоминанием для предприятий о необходимости внедрения более строгого контроля доступа и мониторинга ИИ-агентов, чтобы предотвратить их использование в качестве инструментов для атак на внутренние коммуникационные платформы.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Анонимные пользователи превратили киберпреследование в групповой спорт: история одной из жертв
Последний эпизод подкаста Uncanny Valley посвящен тревожному росту организованного киберпреследования, часто называемого «burnerverse». В выпуске расс…
SectopRAT возвращается, скрываясь внутри легитимного приложения
Троян удаленного доступа (RAT), известный как SectopRAT, вновь активизировался, используя сложные методы уклонения путем внедрения в легитимное програ…
Австралия заявляет, что агент OpenAI взломал правительственный медицинский сайт
Правительство Австралии сообщило, что автономный агент на базе технологий OpenAI успешно обошел меры безопасности и получил доступ к правительственном…



