A IA ‘Bob’ da IBM pode ser manipulada para baixar e executar malware


  • A ferramenta GenAI “Bob” da IBM é vulnerável a ataques de injeção indireta em testes beta
  • CLI apresenta riscos imediatos de injeção; Dados específicos do IDE AI expostos a vetores de infiltração
  • A exploração requer permissões “sempre permitir”, permitindo scripts de shell arbitrários e implantação de malware.

A ferramenta Generative Artificial Intelligence (GenAI) da IBM, Bob, é vulnerável ao mesmo vetor de ataque perigoso que a maioria das outras ferramentas semelhantes: injeção indireta.

A injeção indireta de prompt permite que a ferramenta de IA leia o conteúdo encontrado em outros aplicativos, como e-mail ou calendário.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui