Por Melhores Tech · deslize para ver →
Pesquisadores revelaram uma falha em agentes de IA do Google no GitHub que permitia escalar privilégios e acessar credenciais; a empresa já corrigiu.
Não há registro público de exploração maliciosa. A falha foi descoberta e divulgada de forma responsável por pesquisadores da Pillar Security, e o Google removeu os fluxos vulneráveis antes que o problema viesse a público.
Ao inserir instruções escondidas em comentários públicos de issues e pull requests, um invasor conseguia enganar um agente de baixo privilégio para acionar outro mais poderoso, executando código, alterando arquivos e acessando…
Uma pesquisa de segurança acendeu o alerta sobre um risco pouco discutido da automação com inteligência artificial: o que acontece quando um agente de IA confia demais em outro. Pesquisadores da Pillar Security revelaram que três…
melhorestech.com