OpenClaw Süni İntellekt Agentlərində Təhlükəli Boşluqlar Aşkarlandı
Bu həftə yayımlanan iki ayrı tədqiqatda, populyar və öz-özünə hostlanan OpenClaw süni intellekt agentinin adi görünən girişlər vasitəsilə təhlükəli şəkildə manipulyasiya edilə biləcəyi ortaya çıxıb. Təhlükəsizlik mütəxəssisləri OpenClaw-un hücumçu tərəfindən idarə olunan kodu icra etməyə və ya hətta həssas məlumatları sızdırmağa məcbur edilə biləcəyini nümayiş etdiriblər.
Tədqiqatçı qruplarından biri olan Imperva, paylaşılan kontaktlar, vCards və ya konum nişanları (location pins) daxilində gizlədilmiş təlimatların agent tərəfindən qurbanın xəbəri olmadan icra edildiyini aşkar edib. Bu üsul, süni intellekt agentinin daxil olan məlumatları səhv şərh edərək, təhlükəsizlik protokollarını yan keçməsinə imkan yaradır.
Digər təhlükəsizlik şirkəti olan Varonis isə, öz növbəsində, süni intellekt agentlərinin manipulyasiya edilə bilməsini təsdiqləyən bir test agenti qurub. Varonis-in tədqiqatı da OpenClaw kimi süni intellekt agentlərinin zahirən zərərsiz görünən girişlər vasitəsilə necə sui-istifadə edilə biləcəyini vurğulayır.
Bu tapıntılar, süni intellekt agentlərinin gündəlik əməliyyatlarda daha geniş yayılması ilə birlikdə, onların təhlükəsizliyinə dair ciddi suallar doğurur. Gələcəkdə bu tip agentlərin inkişafı zamanı giriş yoxlamaları və məlumatın emalı mexanizmlərinə daha diqqətli yanaşılması tələb olunur ki, oxşar hücum vektorlarının qarşısı alınsın və istifadəçi məlumatlarının təhlükəsizliyi təmin edilsin.