این آزمایش یک نقص ساختاری (structural flaw) اساسی را آشکار میکند: اسکن امنیتی تنها یکبار و در لحظه نصب انجام میشود، در حالی که صفحهای که مهارت به آن اشاره میکند میتواند در هر زمانی بازنویسی شود. AIR پس از نصب گسترده مهارت، محتوای لینک خارجی را تغییر داد تا اسکریپتی مخرب اجرا شود. سه هفته پیش از این، شرکت Trail of Bits نیز به روشی مشابه از ابزارهای اسکن معروف عبور کرده بود. پژوهشگران توصیه میکنند مهارتها را مانند نرمافزار واقعی بررسی کنید، لینکهای خارجی را رصد کنید، دسترسی عاملها را به حداقل برسانید و نسخهها را ثابت نگه دارید. لازم به ذکر است که AIR در حال راهاندازی یک بازار مهارت مدیریتشده است و اعداد اعلامشده بهطور مستقل تأیید نشدهاند.
کلمات کلیدی : امنیت عاملهای هوش مصنوعی, مهارت جعلی AI, آسیبپذیری AI agents, حمله زنجیره تامین هوش مصنوعی, نقص امنیتی اسکن مهارت, بدافزار در بازار مهارت

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.