محققان امنیت سایبری جزئیات یک آسیبپذیری بحرانی در پلتفرم هوش مصنوعی مولد (generative AI) سازمانی «رایتر» (Writer) را فاش کردند که پیش از این وصله شده است. این نقص که «رایتاوت» (WriteOut) نام گرفته، یک آسیبپذیری تککلیکی در جداسازی نشست (session isolation) است که میتواند منجر به نفوذ بینمستأجری (cross-tenant compromise) شود. به گفته تیم تحقیقاتی Sand Security، یک مهاجم خارجی میتوانست تنها با ارسال یک لینک، کنترل کامل حساب کاربری رایتر قربانی را در اختیار بگیرد و به مکالمات خصوصی، اسناد، اطلاعات حساس مربوط به عوامل هوش مصنوعی (AI agents)، تنظیمات، مدلهای خصوصی و اعتبارنامههای مدلهای زبانی بزرگ (LLM credentials) دسترسی پیدا کند؛ حتی بدون اینکه مهاجم و قربانی به یک سازمان تعلق داشته باشند.
مکانیزم حمله به این صورت بود که مهاجم یک عامل هوش مصنوعی با قابلیت پیشنمایش زنده (live preview) میساخت و لینک آن را به اشتراک میگذاشت؛ با کلیک قربانی بر روی لینک، کوکی نشست (session cookie) وی به محیط ایزولهشده (sandbox) تحت کنترل مهاجم ارسال و سرقت میشد. این آسیبپذیری همچنین مدل مسئولیت مشترک (shared responsibility model) را با نقض حفاظتهای جداسازی مستأجر (tenant isolation) تضعیف میکرد. رایتر پس از افشای مسئولانه این نقص، با جلوگیری از ارسال کوکی نشست کاربر به پیشنمایشهای محیط ایزوله و انتقال آنها به یک مبدأ جداگانه، مشکل را برطرف کرده است.
کلمات کلیدی : آسیبپذیری رایتر, هوش مصنوعی مولد, نفوذ بینمستأجری, سرقت کوکی نشست, امنیت سایبری سازمانی, WriteOut vulnerability

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.