حمله جدیدی به نام «HalluSquatting» کشف شده است که از توهمات هوش مصنوعی برای فریب عاملهای هوشمند و اجرای کدهای مخرب سوءاستفاده میکند. این روش بر این اصل استوار است که وقتی رباتهای هوش مصنوعی با اصطلاحات ناآشنا مواجه میشوند، یک پاسخ «صحیح» را توهم میکنند. مهاجمان با پیشبینی این توهمات (مانند نامهای مخزن گیتهاب)، مخازن مخربی با نامهای مشابه ایجاد میکنند. سپس، عامل هوش مصنوعی ممکن است نام مخزن مخرب را توهم کرده و کد آن را اجرا کند.
این آسیبپذیری میتواند منجر به عواقب وخیمی از جمله کنترل از راه دور سیستم کاربر، سرقت اطلاعات و رمزهای عبور، و نصب بدافزار شود. تحقیقات نشان میدهد که این حمله بر روی طیف وسیعی از مدلهای هوش مصنوعی، از جمله Claude Opus 4.5، مؤثر است و نرخ توهم برای مخازن جدید تا ۸۵ درصد میرسد. متخصصان امنیت سایبری توصیه میکنند که به اقدامات رباتها کورکورانه اعتماد نشود و سطح دسترسی عاملهای هوش مصنوعی به شدت محدود گردد، همچنین آموزش رباتها برای جستجوی وب قبل از نصب نرمافزار یک راهکار مؤثر است.
- کولبات
- تیر 18, 1405






