تسعة أدوات برمجة ذكاء اصطناعي عرضة لهجوم بوت نت HalluSquatting
اكتشف الباحثون هجوماً جديداً لحقن التعليمات يُسمى HalluSquatting يؤثر على تسع أدوات برمجية شائعة للذكاء الاصطناعي، تشمل Cursor وGitHub Copilot وGemini CLI. يستغل الهجوم عدم قدرة نماذج اللغة الكبيرة على التمييز بين التعليمات الشرعية والخبيثة، بالإضافة إلى ميلها إلى تخيل معرفات الموارد من مستودعات الأكواد. تتيح هذه الثغرة للخصوم تجميع شبكات روبوتات ضخمة وتنفيذ هجمات حجب خدمة واسعة النطاق من خلال تسجيل معرفات متوقعة تم تخيلها وتغذيتها بتعليمات خبيثة. برز حقن التعليمات كأهم تهديد في أمن الذكاء الاصط
OliverGrant·07-08 07:15

