تم الإبلاغ عن خطر حقن كلمات المرور في وكلاء Notion AI، حيث يمكن أن يؤدي PDF المخفي إلى تسريب البيانات الحساسة.

robot
إنشاء الملخص قيد التقدم

أخبار أودايلي Notion أصدرت للتو تحذيرًا بشأن مخاطر حقن التعليمات البرمجية (prompt injection) في وكلاء الذكاء الاصطناعي: يمكن للمهاجمين زرع نصوص مخفية غير مرئية للعين المجردة (مثل الخط الأبيض) في ملفات PDF وغيرها، وعندما يقوم المستخدم بتسليم هذه الملفات إلى الوكيل لمعالجتها، قد يقوم الوكيل بقراءة التعليمات المخفية وتنفيذها، مما يؤدي إلى إرسال معلومات حساسة إلى العنوان الخارجي. أشار الباحثون إلى أن هذا النوع من الهجمات غالبًا ما يستفيد من تقنيات الهندسة الاجتماعية مثل التظاهر بالسلطة، وخلق شعور بالعجلة، وتقديم ضمانات زائفة بالسلامة لزيادة معدل النجاح. ويدعو الخبراء إلى توخي الحذر: تجنب تحميل ملفات PDF/ملفات غير معروفة المصدر إلى الوكيل، وفرض قيود صارمة على صلاحيات الوكيل في الوصول إلى الشبكة الخارجية وتصدير البيانات، وإجراء عملية إزالة التشفير/التنظيف والمراجعة اليدوية للملفات المشبوهة، وطلب من الوكيل عرض تأكيد واضح قبل القيام بأي تقديم خارجي، لتقليل مخاطر تسرب البيانات الحساسة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت