Daily Journal
Daily Journal

Pesquisadores revelam Ghostjacking, técnica que manipula agentes de IA

A falha permite que invasores injetem comandos maliciosos em logs de firewalls e sistemas de monitoramento para comprometer agentes de inteligência artificial.

Daily Journal
Foto: TecMundo
||
11/08 às 17:15 · atualizado 19:02

Pontos principais

  • A vulnerabilidade Ghostjacking explora a confiança excessiva de agentes de IA em dados externos, como registros de bloqueio de firewalls.
  • O ataque possibilita a execução de comandos maliciosos, alteração de configurações de rede e vazamento de senhas.
  • Sistemas amplamente utilizados, como Cloudflare, Datadog e Sentry, foram afetados pela falha, mas já implementaram correções.
  • A técnica foi apresentada por pesquisadores da Tenet Security durante a conferência DEF CON 34.
  • A ferramenta 'agent-jackstop' foi disponibilizada no GitHub para auxiliar na mitigação de riscos em outros sistemas.

Pesquisadores da Tenet Security revelaram, durante a conferência DEF CON 34, uma nova técnica de ataque denominada Ghostjacking. A vulnerabilidade explora a forma como agentes de inteligência artificial processam dados externos, permitindo que invasores injetem comandos maliciosos em registros de firewalls e sistemas de monitoramento. Ao manipular esses logs, os atacantes conseguem comprometer a segurança da rede, alterar configurações críticas e extrair senhas sensíveis. Empresas como Cloudflare, Datadog e Sentry foram impactadas pela falha, mas já aplicaram as devidas correções em suas plataformas. Para auxiliar na proteção de outros sistemas, a Tenet Security liberou a ferramenta 'agent-jackstop' no GitHub. Este cenário de ameaças reflete um momento em que grupos cibercriminosos, como o Kimsuky, também intensificam o uso de IA offline para automatizar ataques e contornar defesas tradicionais, elevando a necessidade de monitoramento comportamental avançado.

Comentários

Carregando comentários...