Nowe zagrożenie w Slack AI: Wstrzyknięcie złośliwego promptu
Nowe zagrożenie w Slack AI: Wstrzyknięcie złośliwego promptu
Na łamach sekuraka pojawiły się niepokojące informacje o wzroście zagrożeń związanych z AI w popularnych narzędziach do komunikacji, takich jak Slack. Badacze odkryli sposób, w jaki złośliwi użytkownicy mogą wykorzystać asystenta Slack AI do wcieku informacji z prywatnych kanałów.
Slack AI, który został zaprezentowany jako innowacyjne rozwiązanie do przeszukiwania kanałów za pomocą języka naturalnego (NLP), od 14 sierpnia 2024 roku wspiera również przetwarzanie uploadowanych dokumentów z dysku Google Drive. Niestety, to nowe funkcjonalności mogą stać się źródłem poważnych luk w bezpieczeństwie.
Atak typu prompt injection pozwala na manipulowanie modelem AI, co skutkuje nieautoryzowanym dostępem do informacji. Użytkownicy powinni być szczególnie ostrożni i monitorować działania w swoich organizacjach, aby zminimalizować ryzyko.
Na podstawie: Źródła








