محققان امنیتی بهتازگی با حمله جدیدی به نام «GitLost» نشان دادند که چگونه میتوان فریب دادن ایجنتهای هوش مصنوعی گیتهاب را به یک تهدید جدی تبدیل کرد. این محققان موفق شدند با بهرهگیری از آسیبپذیریهای این مدل، به مخازن (Repositories) خصوصی کاربران دسترسی پیدا کنند.
این خبر یک زنگ خطر مهم برای توسعهدهندگانی است که از ابزارهای اتوماسیون هوش مصنوعی در محیطهای کاری استفاده میکنند؛ چرا که نشان میدهد هوش مصنوعی همچنان میتواند در معرض حملات «مهندسی معکوس» و «Prompt Injection» قرار بگیرد.
توصیه میشود فعلاً در دسترسی دادن به ایجنتهای هوش مصنوعی برای پروژههای فوق محرمانه دقت بیشتری داشته باشید. 🛡️
منبع: Hacker News AI
