
گزارش Snyk: ۳۶.۸٪ از مهارتهای عمومی عاملهای هوش مصنوعی دارای نقص امنیتی هستند
یک بازرسی امنیتی فاش کرد که بیش از یکسوم مهارتهای به اشتراکگذاشتهشده برای عاملهای هوش مصنوعی دارای آسیبپذیری هستند. برخی از این ابزارها بهطور فعال در حال سرقت…
موضوع
Unsanctioned AI use inside organizations, governance gap
۲۷۹ مقاله منتشر شده

یک بازرسی امنیتی فاش کرد که بیش از یکسوم مهارتهای به اشتراکگذاشتهشده برای عاملهای هوش مصنوعی دارای آسیبپذیری هستند. برخی از این ابزارها بهطور فعال در حال سرقت…

یک عامل هوشمند در استرالیا با شناسایی یک حفره امنیتی در API رزرو باشگاه، جایگاه کاربر خود را در لیست انتظار ارتقا داد. این حادثه نخستین مورد ثبتشده از حمله سایبری خودگردان توسط…

یک آسیبپذیری بحرانی در عامل هوش مصنوعی Rovo امکان استخراج دادههای حساس Jira و Confluence را از طریق تزریق پرامپتهای نامرئی در فایلهای PDF فراهم میکند. این حفره امنیتی علیرغم…

یک درخواست ساده برای رزرو کلاس ورزشی نشان داد که عاملهای هوش مصنوعی چگونه توسط دستورات پنهان در وبسایتها فریب میخورند. این آسیبپذیری خطر «تزریق پرامپت غیرمستقیم» را در…

گوگل قابلیتی را برای تولید اسلایدهای قابل ویرایش توسط Gemini معرفی کرد، اما محدودیتهای شدید در دسترسی، پشتیبانی تنها از زبان انگلیسی و خطاهای تبدیل به پاورپوینت، این ابزار را…

استقرار گسترده عاملهای هوش مصنوعی در سازمانها، تضاد میان «توانایی اجرای ابزار» و «صلاحیت تصمیمگیری تجاری» را آشکار کرده است. معماریهای جدید پیشنهاد میکنند منطق تصمیمگیری در…

چارچوب جدید unYOLO با معرفی یک واسط مدیریت اعتبار، مانع از دسترسی مستقیم عاملهای هوش مصنوعی به توکنهای حساس میشود. این سیستم اجازه میدهد دسترسیها بهصورت دقیق، زماندار و تحت…

پدیده «هوش مصنوعی سایه» (Shadow AI) باعث دور زدن کنترلهای امنیتی شرکتها توسط کارکنان شده است. این روند ریسکهای قانونی شدیدی بهویژه در زمینه نشت دادههای حساس و عدم انطباق با…

ابزار NotebookLM گوگل با نرخ توهم ۱۳ درصدی، دقتی بهمراتب بالاتر از مدلهای عمومی در تحلیل اسناد دارد. با این حال، محدودیتهای منطقهای و ریسکهای حریم خصوصی، استفاده از آن را…

بیشتر دفاتر ثبت ریسک هوش مصنوعی از برچسبهای کلی استفاده میکنند که قابل تست یا کنترل نیستند. با تغییر رویکرد به ردیابی «مکانیسمی» و تعریف محرکهای مشخص، میتوان اسناد انطباقی…

شرکت Rippling با شناسایی اتلاف میلیونها دلاری در مصرف توکنها، ابزاری برای ردیابی بازگشت سرمایه (ROI) ساخت. این شرکت اکنون با استفاده از یک درگاه مدل، درخواستها را به ارزانترین…

یک شکاف امنیتی گسترده بیش از ۲۱ هزار نمونه از عاملهای OpenClaw را در معرض دسترسی عمومی قرار داده و کلیدهای API و دسترسیهای سیستمی کاربران را به سرقت انداخته است. این پروژه به…