محققان در پژوهشی جدید، حفره امنیتی خطرناکی را در ایجنتهای هوشمند رابط کاربری (GUI Agents) در اندروید کشف کردهاند. این ایجنتها که برای خودکارسازی کارهای پیچیده طراحی شدهاند، میتوانند قربانی حملهای شوند که در آن، یک اپلیکیشن مخرب با سوءاستفاده از تاخیر در پردازش هوش مصنوعی (Observation-Action Gap)، جایگزین اپلیکیشن مقصد شده و دستورات مخربی را به جای کاربر اجرا کند.
نتایج این تحقیق نشان میدهد که این ایجنتها در حال حاضر در برابر این نوع دستکاری آسیبپذیر هستند و هکرها میتوانند بدون داشتن هیچگونه دسترسی خاصی، به عملیات حساس نفوذ کنند. دنیای هوش مصنوعی هر روز جذابتر میشود، اما امنیت همچنان چالش اصلی است! ⚠️
منبع: arXiv AI
