Pesquisadores revelam Ghostjacking, técnica que manipula agentes de IA
A falha permite que invasores injetem comandos maliciosos em logs de firewalls e sistemas de monitoramento para comprometer agentes de inteligência artificial.
Pontos principais
- A vulnerabilidade Ghostjacking explora a confiança excessiva de agentes de IA em dados externos, como registros de bloqueio de firewalls.
- O ataque possibilita a execução de comandos maliciosos, alteração de configurações de rede e vazamento de senhas.
- Sistemas amplamente utilizados, como Cloudflare, Datadog e Sentry, foram afetados pela falha, mas já implementaram correções.
- A técnica foi apresentada por pesquisadores da Tenet Security durante a conferência DEF CON 34.
- A ferramenta 'agent-jackstop' foi disponibilizada no GitHub para auxiliar na mitigação de riscos em outros sistemas.
Pesquisadores da Tenet Security revelaram, durante a conferência DEF CON 34, uma nova técnica de ataque denominada Ghostjacking. A vulnerabilidade explora a forma como agentes de inteligência artificial processam dados externos, permitindo que invasores injetem comandos maliciosos em registros de firewalls e sistemas de monitoramento. Ao manipular esses logs, os atacantes conseguem comprometer a segurança da rede, alterar configurações críticas e extrair senhas sensíveis. Empresas como Cloudflare, Datadog e Sentry foram impactadas pela falha, mas já aplicaram as devidas correções em suas plataformas. Para auxiliar na proteção de outros sistemas, a Tenet Security liberou a ferramenta 'agent-jackstop' no GitHub. Este cenário de ameaças reflete um momento em que grupos cibercriminosos, como o Kimsuky, também intensificam o uso de IA offline para automatizar ataques e contornar defesas tradicionais, elevando a necessidade de monitoramento comportamental avançado.
Comentários
Carregando comentários...
