Zero-Day
Mozilla предупреждает о косвенном риске быстрой инъекции в агенты, кодирующие ИИ
Вредоносный репозиторий GitHub может незаметно поставить под угрозу компьютер разработчика, не содержащий ни единой строчки вредоносного кода, предупреждают исследователи безопасности из Mozilla Zero Day Investigative Network (0DIN). Атака Атака для проверки концепции нацелена на агентов кодирования на базе искусственного интеллекта
Help Net Security··3 мин чтения
Вредоносный репозиторий GitHub может незаметно скомпрометировать машину разработчика, не содержащую ни одной строки вредоносного кода, предупреждают исследователи безопасности из исследовательской сети Mozilla Zero Day Investigative Network (0DIN). Атака Атака с проверкой концепции нацелена на агентов кодирования на базе ИИ, таких как код Клода, и использует косвенную быструю инъекцию, чтобы манипулировать агентом ИИ для совершения вредоносных действий, которые разработчик никогда явно не разрешал. Цепочка атак выглядит следующим образом: вредоносный репозиторий представляет обычные инструкции по установке в... Подробнее → Сообщение Mozilla предупреждает о косвенном риске быстрой инъекции в агенты кодирования ИИ, впервые появившееся в Help Net Security. — Источник: Help Net Security. Перевод выполнен автоматически.
