التخطي إلى المحتوى


  • تكشف الوحدة 42 عن إمكانية اختراق عملاء Vertex AI الذين تم تكوينهم بشكل خاطئ في Google Cloud وتحويلهم إلى “عملاء مزدوجين”
  • تسمح الأذونات الافتراضية المفرطة للمهاجمين بالتمحور والوصول إلى التخزين السحابي وكشف كود Google الخاص
  • قامت Google بتحديث الوثائق، وحثت العملاء على استخدام خدمة إحضار حساب الخدمة الخاص بك (BYOSA) بدلاً من الإعدادات الافتراضية

تعد التكوينات الخاطئة للسحابة أحد أكبر أسباب تسرب البيانات، ولكن لدينا الآن شكل آخر من أشكال التكوين الخاطئ يدعو للقلق – وكلاء الذكاء الاصطناعي.

كشفت الوحدة 42، ذراع الأمن السيبراني لشركة Palo Alto، عن تحليل جديد يوضح كيف يمكن تحويل وكيل الذكاء الاصطناعي المنتشر في محرك Vertex AI Agent Engine التابع لـ Google Cloud Platform (GCP) إلى “عميل مزدوج” – يقوم بعمل شائن بينما يبدو أنه يخدم الغرض المقصود منه.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *