شرکت Token Security اعلام کرده که ۲۲ درصد از مشتریان سازمانی آنها کارمندانی دارند که احتمالاً بدون تأیید بخش فناوری اطلاعات از Moltbot استفاده میکنند. خطرات شناساییشده شامل افشای دروازههای شبکه، ذخیرهسازی اعتبارنامهها بهصورت متن ساده، نشت دادههای شرکتی و سطح حمله گستردهتر برای تزریق دستور (prompt injection) است. نگرانی اصلی عدم وجود محیط ایزوله (sandboxing) پیشفرض برای این دستیار هوش مصنوعی است که به آن همان دسترسی کامل کاربر به دادهها را میدهد. محققان توصیه میکنند برای استقرار ایمن Moltbot، نمونه هوش مصنوعی باید در ماشین مجازی ایزوله شود و قوانین فایروال برای دسترسی اینترنت پیکربندی گردد، بهجای اجرای مستقیم آن بر روی سیستمعامل میزبان با دسترسی root.
کلمات کلیدی : هوش مصنوعی, امنیت سایبری, Moltbot, آسیبپذیری, کلیدهای API, پیکربندی نادرست

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.