🚨 هشدار امنیتی جدید: تهدید Ghostcommit برای ایجنت‌های هوش مصنوعی!

محققان امنیتی روش نگران‌کننده‌ای به نام «Ghostcommit» را شناسایی کرده‌اند که در آن هکرها با مخفی کردن «تزریق دستور» (Prompt Injection) در دل تصاویر، سعی می‌کنند ایجنت‌های هوش مصنوعی را فریب داده و اطلاعات محرمانه کاربران را سرقت کنند.

این حمله به ویژه ایجنت‌هایی را هدف قرار می‌دهد که دسترسی به وب یا تحلیل فایل دارند. با این روش، مهاجم می‌تواند به ایجنت دستور بدهد که به جای پردازش عادی، اطلاعات حساس را برای یک سرور خارجی ارسال کند. مراقب فایل‌های تصویری که به ایجنت‌های خود می‌دهید باشید!

منبع: Hacker News AI