L’attaque Ghostjacking utilise des journaux empoisonnés pour compromettre les agents d’intelligence artificielle

Share

Des chercheurs de Tenet Security ont démontré lors de la DEFCON 34 une attaque nommée Ghostjacking, capable de détourner des agents d’intelligence artificielle en corrompant leurs journaux de logs. L’attaque affiche un taux de réussite de 90 % contre Claude Code d’Anthropic avec la configuration par défaut de Cloudflare, qui traite environ 20 % du trafic internet. Plus de 15 000 organisations pourraient être exposées via des configurations Cloudflare vulnérables, et plus de 2 700 clés API Datadog ont été trouvées exposées publiquement. Cette technique permet une chaîne d’attaque complète incluant accès initial, élévation de privilèges, exfiltration de données et persistance, sans déclencher les outils de sécurité classiques. Le problème fondamental réside dans l’architecture même des modèles de langage, qui traitent toutes les entrées comme des instructions potentielles.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles