Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

RadWare znajduje Chatgpt Deep Research Shadowleak Zero-Click Wad

byEmre Çıtak
23 września 2025
in Cyberbezpieczeństwo
Home Aktualności Cyberbezpieczeństwo
Share on FacebookShare on Twitter
Google Preferred Source

Firma Bezpieczeństwo Radware odkryła lukę o zerowym kliknięciu, „Shadowleak”, w głębokim agencie badawczym Chatgpt. Wada umożliwia kradzież danych z serwerów Openai, ponieważ przedsiębiorstwa coraz częściej używają sztucznej inteligencji do analizy poufnych wiadomości e -mail i raportów wewnętrznych. Przyjęcie tych platform AI wprowadza nowe zagrożenia bezpieczeństwa podczas obsługi poufnych informacji biznesowych. Shadowleak to exploit po stronie serwera, co oznacza, że ​​atak wykonuje się całkowicie na serwerach Openai. Ten mechanizm pozwala atakującym na exfiltowanie wrażliwych danych bez wymagania interakcji użytkownika, działające całkowicie potajemnie. David Aviv, dyrektor ds. Technologii w Radware, sklasyfikował go jako „kwintesencję ataku zerowego kliknięcia”. Stwierdził: „Nie wymaga żadnych działań użytkownika, nie ma widocznej wskazówki i nie ma możliwości, aby ofiary wiedziały, że ich dane zostały naruszone. Wszystko dzieje się całkowicie za kulisami poprzez działania autonomiczne agentów na serwerach Cloud Openai”. Ten exploit działa niezależnie od punktów końcowych użytkowników lub sieci firmy, co sprawia, że ​​wykrywanie przez zespoły ds. Bezpieczeństwa przedsiębiorstwa jest niezwykle trudne. Badacze Radware wykazali, że wysłanie wiadomości e -mail z ukrytymi instrukcjami może wywołać głębokiego agenta badawczego, powodując autonomicznie wyciek informacji bez wiedzy użytkownika. Pascal Geenens, dyrektor ds. Inteligencji cyberprzestępczości w Radware, ostrzegł, że ochrona wewnętrzna jest niewystarczająca. „Przedsiębiorstwa przyjmujące sztuczną inteligencję nie mogą polegać na samych wbudowanych zabezpieczeniach, aby zapobiec nadużyciom”, powiedział Geenens. „Przepływy pracy oparte na AI można manipulować w sposób, w jaki jeszcze nie przewidywano, a te wektory ataku często omijają możliwości widoczności i wykrywania tradycyjnych rozwiązań bezpieczeństwa”. Shadowleak reprezentuje pierwszy atak czysto po stronie serwera, zero-kliknięcie danych, który nie pozostawia prawie żadnych dowodów kryminalistycznych z perspektywy biznesowej. Ponieważ Chatgpt zgłasza ponad 5 milionów płacących użytkowników biznesowych, potencjalna skala ekspozycji jest znaczna. Ten brak dowodów komplikuje wysiłki reagowania na incydenty. Eksperci podkreślają, że ludzkie nadzór i ścisłe kontrole dostępu mają kluczowe znaczenie przy łączeniu autonomicznych agentów AI z wrażliwymi danymi. Organizacje zaleca się ciągłą ocenę luk bezpieczeństwa i łączenia technologii z praktykami operacyjnymi. Zalecane środki ochronne obejmują:

  • Wdrażanie warstwowej obrony cyberbezpieczeństwa.
  • Regularne monitorowanie przepływów pracy opartych na AI pod kątem nietypowej aktywności lub wycieków danych.
  • Wdrażanie rozwiązań antywirusowych w celu ochrony przed tradycyjnym złośliwym oprogramowaniem.
  • Utrzymanie solidnej ochrony oprogramowania ransomware w celu ochrony informacji.
  • Egzekwowanie ścisłych kontroli dostępu i uprawnień użytkowników dla narzędzi AI.
  • Zapewnienie ludzkiego nadzoru, gdy autonomiczni agenci AI przetwarzają poufne informacje.
  • Wdrożenie rejestrowania i kontroli aktywności agenta AI w celu wcześniejszej identyfikacji anomalii.
  • Integracja dodatkowych narzędzi AI do wykrywania anomalii i zautomatyzowanych alertów bezpieczeństwa.
  • Edukowanie pracowników na temat zagrożeń związanych z AI i ryzykiem agentów autonomicznych.
  • Łączenie obrony oprogramowania, praktyk operacyjnych i ciągłej czujności.

Polecane wizerunki

Tags: Chatgptzero kliknięcia

Related Posts

Cloudflare zablokuje roboty AI, chyba że strony wyrażą na to zgodę

Cloudflare zablokuje roboty AI, chyba że strony wyrażą na to zgodę

3 lipca 2026
Opera dodaje ochronę przed atakami typu „kopiuj i wklej” ClickFix

Opera dodaje ochronę przed atakami typu „kopiuj i wklej” ClickFix

3 lipca 2026
Nazwy użytkowników WhatsApp budzą obawy związane z podszywaniem się pod inne osoby i oszustwami

Nazwy użytkowników WhatsApp budzą obawy związane z podszywaniem się pod inne osoby i oszustwami

2 lipca 2026
Masowy wyciek danych ujawnia dostawcę Apple, firmę Tata Electronics, w ciemnej sieci

Masowy wyciek danych ujawnia dostawcę Apple, firmę Tata Electronics, w ciemnej sieci

30 czerwca 2026
OpenAI rozszerza wysiłki w zakresie cyberbezpieczeństwa dzięki Patch the Planet

OpenAI rozszerza wysiłki w zakresie cyberbezpieczeństwa dzięki Patch the Planet

24 czerwca 2026
Google składa pozew w związku z operacją phishingową wspomaganą sztuczną inteligencją wykorzystującą Gemini

Google składa pozew w związku z operacją phishingową wspomaganą sztuczną inteligencją wykorzystującą Gemini

15 czerwca 2026

Recent Posts

  • Liderzy IT przedkładają zaufanie nad funkcje AI, mówi NinjaOne
  • Cisco: gwałtowny wzrost sztucznej inteligencji potroi ruch w sieci korporacyjnej do 2026 r
  • 6G zapewnia wyjątkowo niskie opóźnienia dla pojazdów podłączonych do sieci
  • Microsoft testuje nową funkcję analizy komputera Copilot w systemie Windows 11
  • OpenAI wycofuje przeglądarkę Atlas, aby skupić się na nowej superaplikacji ChatGPT

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.