fuente: https://securityonline.info/indirect-prompt-injection-ai/
De hecho, los ciberdelincuentes ahora utilizan sitios web maliciosos para atacar sistemas automatizados. En concreto, ocultan instrucciones en el código web para explotar las vulnerabilidades de los agentes de IA. Por consiguiente, esta inyección indirecta de comandos busca controlar las acciones de la IA. En última instancia, los modelos ejecutan órdenes ocultas por los atacantes.
Se ha detectado que actores maliciosos desconocidos están explotando una vulnerabilidad de seguridad recientemente corregida en los dispositivos Citrix NetScale...
Leer artículo →Investigadores de seguridad revelaron una vulnerabilidad crítica de escape de contenedores Linux que afecta al núcleo del sistema operativo. Esta vulnerabilidad...
Leer artículo →El atacante que robó aproximadamente 388 millones de dólares de la plataforma de intercambio de criptomonedas Bitget obtuvo acceso a través de una vulnerabilida...
Leer artículo →