За пять месяцев Google и четыре организации признали уязвимостьИсследователи обнаружили уязвимость, позволяющую через один агента распространять вредоносные инструкции к другим, и тестировали её на агентах Google, JP Morgan Chase и других компаний.
Ars TechnicaAI
- Область
- компьютерная безопасность
- Что сделали
- Исследователи показали, что вредоносные команды, отправленные одному агенту, могут быть приняты другими агентами в сети, так как они доверяют первому без проверки.
- Зачем это
- Это создает риск для организаций, использующих агентов, так как злоумышленники могут через один агент получить доступ к данным или выполнить вредоносные действия через цепочку доверия.
#ai agents#prompt injection#security#llm#vulnerability
Читать оригинал →