مشاهده توییت های دیگر

Avatar
سیاوش حسین زاده
@syavash_hzd ·
رویای AI Agentها فعلا پشت سد امنیتی گیر کرده

رویای AI Agentها فعلا پشت سد امنیتی گیر کرده

OpenAI رسما اعتراف کرد که Atlas (مرورگر هوشمندش) هیچ‌وقت به‌طور کامل در برابر Prompt Injection مصون نمیشه. مشکل از ریشه و معماریه؛ وقتی LLM توانایی تفکیک دیتای ورودی (Data) از دستورات اجرایی (Instruction) رو نداره، هر فیلد متنی توی یک وب‌سایت می‌تونه حکم Trojan رو داشته باشه.

هکر یه دستور مخفی لای متن یا کدهای سایت می‌ذاره، مدل هم چون قدرت تشخیص نداره، فکر می‌کنه این دستور مستقیم از طرف کاربر صادر شده. نتیجه؟ لو رفتن Sessionها، کوکی‌ها و اطلاعات حساس، اونم در حالی که شما فکر می‌کنید Agent داره کارش رو درست انجام میده!

تا وقتی پارادایم معماری مدل‌ها برای امنیت بازنگری نشه، سپردن کارهای حساس و دسترسی به اکانت‌ها به این Agentها یعنی بازی با آتیش. Productivity جذابه، ولی نه به قیمت امنیت دیتای شخصی.

1

یک دیدگاه

  • دینا سلیمانی

    دسامبر 30, 2025
    اینکه Openai هم ضعف اساسی Atlas رو پذیرفته خودش یه قدم رو به جلوئه. حالا دیگه می‌شه با خیال راحت‌تر به فکر جایگزین بود. به شخصه ترجیح می‌دم Productivity یه مقدار بیاد پایین ولی خیالم از امنیت اطلاعاتم جمع باشه.

دیدگاه خود را بنویسید

ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

خدمات حرفه‌ای تیم من!

با خدمات حرفه‌ای ما در طراحی سایت، پشتیبانی و بهینه‌سازی وردپرس، کسب‌وکار ها نگرانی فنی نخواهند داشت!