HalluSquatting: حفره امنیتی جدیدی که هوش مصنوعی را به ابزار هکرها تبدیل می‌کند

حمله جدیدی به نام «HalluSquatting» کشف شده است که از توهمات هوش مصنوعی برای فریب عامل‌های هوشمند و اجرای کدهای مخرب سوءاستفاده می‌کند. این روش بر این اصل استوار است که وقتی ربات‌های هوش مصنوعی با اصطلاحات ناآشنا مواجه می‌شوند، یک پاسخ «صحیح» را توهم می‌کنند. مهاجمان با پیش‌بینی این توهمات (مانند نام‌های مخزن گیت‌هاب)، مخازن مخربی با نام‌های مشابه ایجاد می‌کنند. سپس، عامل هوش مصنوعی ممکن است نام مخزن مخرب را توهم کرده و کد آن را اجرا کند.

این آسیب‌پذیری می‌تواند منجر به عواقب وخیمی از جمله کنترل از راه دور سیستم کاربر، سرقت اطلاعات و رمزهای عبور، و نصب بدافزار شود. تحقیقات نشان می‌دهد که این حمله بر روی طیف وسیعی از مدل‌های هوش مصنوعی، از جمله Claude Opus 4.5، مؤثر است و نرخ توهم برای مخازن جدید تا ۸۵ درصد می‌رسد. متخصصان امنیت سایبری توصیه می‌کنند که به اقدامات ربات‌ها کورکورانه اعتماد نشود و سطح دسترسی عامل‌های هوش مصنوعی به شدت محدود گردد، همچنین آموزش ربات‌ها برای جستجوی وب قبل از نصب نرم‌افزار یک راهکار مؤثر است.

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!