🚨 خطر جدید برای دستیارهای هوشمند: حمله تزریق داده به ایجنت‌ها!

⚠️ هشدار به محققان: چرا دقت مدل‌های شناسایی پهپاد گاهی «واقعی» نیست؟

محققان در پژوهشی جدید، نوعی آسیب‌پذیری جدی به نام «تزریق داده ایجنت» (ADI) را کشف کرده‌اند که امنیت هوش مصنوعی را به چالش می‌کشد. برخلاف حملات معمول که دستورات مخرب وارد می‌کنند، در این روش، مهاجمان با فریب دادن ایجنت‌ها از طریق داده‌های به ظاهر «مطمئن» (مثل متادیتای امنیتی یا فرمت‌های فراخوانی ابزار)، آن‌ها را وادار به اجرای اقدامات ناخواسته می‌کنند.

این تحقیق نشان داده که بسیاری از مدل‌های محبوب، از جمله مدل‌های کلوود (Claude)، جمینای (Gemini) و کدکس (Codex)، در برابر این حملات آسیب‌پذیر هستند و این حفره‌ها می‌توانند منجر به کنترل مرورگر یا اجرای کد از راه دور شوند. این یافته‌ها زنگ خطری جدی برای توسعه‌دهندگان است تا دفاع‌های خود را فراتر از تزریق پرامپت (Prompt Injection) تقویت کنند. 🛡️

منبع: arXiv AI