Renforcez votre crédibilité. Trouvez des opportunités. Progressez en cybersécurité.

Le « GhostJacking » met en évidence les lacunes en matière de gouvernance de l'identité chez les agents IA

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

De nouvelles recherches montrent comment les attaquants peuvent utiliser les alertes de sécurité et les événements bloqués pour manipuler et détourner des agents IA.

En bref

  • De nouvelles recherches montrent comment les attaquants peuvent utiliser les alertes de sécurité et les événements bloqués pour manipuler et détourner des agents IA.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention d’origine.
Lire la suite
  0 lectures

Il est possible de piéger Rovo d'Atlassian pour qu'il envoie des données Jira et Confluence à des pirates

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

Des instructions contrôlées par un attaquant peuvent amener l’assistant Rovo d’Atlassian à collecter des données Jira ou Confluence auxquelles un utilisateur connecté a accès, puis à les envoyer vers un serveur externe. Deux sociétés de sécurité ont découvert ce comportement indépendamment l’une de l’autre, par des voies différentes. Une seule de ces voies a été confirmée comme étant fermée. PromptArmor, une société spécialisée dans la sécurité basée sur l’IA, a dissimulé ces instructions dans le contenu lu par Rovo. Elle a indiqué qu’un fichier mis en ligne était

En bref

  • Des instructions contrôlées par un attaquant peuvent amener l’assistant Rovo d’Atlassian à collecter des données Jira ou Confluence auxquelles un utilisateur connecté a accès, puis à les envoyer vers un serveur externe. Deux entreprises de sécurité ont découvert ce comportement indépendamment l’une de l’autre, par des voies différentes. Une seule de ces voies a été confirmée comme étant fermée. PromptArmor, une entreprise spécialisée dans la sécurité basée sur l’IA, a dissimulé les instructions dans le contenu lu par Rovo. Elle a indiqué qu’un fichier téléchargé était
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention de la source.
Lire la suite
  7 lectures