محققان امنیتی روش نگرانکنندهای به نام «Ghostcommit» را شناسایی کردهاند که در آن هکرها با مخفی کردن «تزریق دستور» (Prompt Injection) در دل تصاویر، سعی میکنند ایجنتهای هوش مصنوعی را فریب داده و اطلاعات محرمانه کاربران را سرقت کنند.
این حمله به ویژه ایجنتهایی را هدف قرار میدهد که دسترسی به وب یا تحلیل فایل دارند. با این روش، مهاجم میتواند به ایجنت دستور بدهد که به جای پردازش عادی، اطلاعات حساس را برای یک سرور خارجی ارسال کند. مراقب فایلهای تصویری که به ایجنتهای خود میدهید باشید!
منبع: Hacker News AI