Új adatbeillesztési támadás lehetővé teszi, hogy az AI-agentek hibásan kattoljanak vagy a támadó parancsait hajtsák végre.
CYBERSECURITY KIEMELT ELEMZÉS

Új adatbeillesztési támadás lehetővé teszi, hogy az AI-agentek hibásan kattoljanak vagy a támadó parancsait hajtsák végre.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Kérjen egy AI-es agensnek, hogy foglalja össze egy termékoldal értékeléseit, és egyetlen hamis értékelés is meggyőzheti, hogy “Vásold most” gombra kattoljon. Kérjen egy kódolási asszisztensnek, hogy …

Kérje egy AI-t, hogy összefoglalja a termékoldalon található értékeléseket, és egy egyedi értékelés megakadályozhatja, hogy vásárlás történjen. Kérje egy programozási asszisztenst, hogy alkalmazza egy GitHub-trédben található fejlesztő javítását, és egy hamis hozzászólás megengedheti, hogy egy idegen parancsot futtasson a számítógépén. Nincs semmi, amivel az asszisztens feladatát elavíthatnák. Mindkettő csak a megbízható adatokat korromálja, és lehetővé teszi, hogy a feladatot továbbra is elvégezze.