مشکل اصلی از این واقعیت ناشی میشود که دستیار هوش مصنوعی متادیتای تأیید نشده را به عنوان دستورات قابل اجرا تلقی میکند، که به مهاجمان اجازه میدهد مرزهای امنیتی را دور بزنند. این آسیبپذیری که به عنوان Meta-Context Injection شناخته میشود، میتواند منجر به اجرای کد از راه دور با تأثیر بحرانی در سیستمهای ابری و CLI، یا سرقت دادهها با تأثیر بالا در برنامههای دسکتاپ شود. لوی تأکید کرد که این آسیبپذیری نشان میدهد باید ریسک زنجیره تأمین هوش مصنوعی را به عنوان یک تهدید اصلی در نظر گرفت و اجرای اعتبارسنجی بدون اعتماد (zero-trust validation) بر روی تمام دادههای زمینهای ارائه شده به مدل هوش مصنوعی ضروری است.
کلمات کلیدی : آسیبپذیری امنیتی Docker, هوش مصنوعی Ask Gordon, DockerDash, Meta-Context Injection, اجرای کد مخرب, امنیت سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.