عاملهای هوش مصنوعی میتوانند بدون فرار مستقیم از سندباکس، از مرزهای امنیتی عبور کنند

عاملهای هوش مصنوعی (AI Agents) که بهسرعت در حال تبدیل شدن به بخش جداییناپذیر از فرآیند توسعه نرمافزار هستند، اکنون با چالش امنیتی تازهای روبهرو شدهاند. پژوهشهای جدید نشان میدهد عاملهای هوش مصنوعی میتوانند بدون فرار مستقیم از سندباکس (Sandbox Escape)، با ایجاد یا دستکاری فایلهایی که بعدها توسط نرمافزارهای مورد اعتماد (Trusted Software) پردازش یا اجرا میشوند، از مرزهای امنیتی (Security Boundaries) عبور کنند
بدافزار Gaslight با استفاده از تکنیک تزریق پرامپت، تحلیل مبتنی بر هوش مصنوعی در مکاواس را مختل میکند

پژوهشگران امنیتی از شناسایی بدافزار Gaslight خبر دادهاند؛ یک ایمپلنت (implant) ناشناخته و مبتنی بر Rust برای سیستمعامل مکاواس (macOS) که برای فریب و ایجاد اختلال در ابزارهای تحلیل بدافزار مبتنی بر هوش مصنوعی طراحی شده است
آسیبپذیری Ollama و هشدار نسبت به ریسک فریمورکهای هوش مصنوعی با دسترسی نامحدود

آسیبپذیری Ollama بار دیگر نشان میدهد که فریمورکهای هوش مصنوعی (AI frameworks) بدون کنترل دسترسی و احراز هویت میتوانند اطلاعات حساس کاربران را در معرض افشا قرار دهند. آسیبپذیری Ollama به مهاجمان اجازه میدهد حافظه پردازه سرورها را هدف قرار دهند و پیامها، کلیدهای API و متغیرهای محیطی (environment variables) را حتی از سرورهای لوکال و شبکههای داخلی استخراج کنند.
خرید Astrix Security توسط Cisco؛ گامی راهبردی برای امنیت هویتهای غیرانسانی

با افزایش استفاده از هویتهای غیرانسانی (Non‑Human Identities) مانند کلیدهایAPI، حسابهای سرویس و توکنهای OAuth در برنامهها و agentهای هوش مصنوعی، سطح حمله سازمانها بهطور قابلتوجهی گسترش یافته است. در همین راستا، Cisco اعلام کرده است که قصد دارد استارتاپ Astrix Security را خریداری کند تا قابلیتهای خود در شناسایی، مدیریت و ایمنسازی هویتهای غیرانسانی را تقویت کرده و اصول Zero Trust را به محیطهای agentمحور و دسترسیهای ماشینبهماشین گسترش دهد.
