آیکون خبر

خبر کامل

نفوذ عوامل هوش مصنوعی به شبکه‌های سازمانی از طریق فایل‌های مستندات وب

نفوذ عوامل هوش مصنوعی به شبکه‌های سازمانی از طریق فایل‌های مستندات وب

گزارش‌های جدید از یک آسیب‌پذیری امنیتی گسترده در عوامل هوش مصنوعی (AI Agents) حکایت دارد که می‌تواند شبکه‌های داخلی شرکت‌های بزرگ و حتی غول‌های فناوری را با تهدید جدی مواجه کند. محققان دریافتند که این عوامل، دستورات مخربی را از طریق فایل‌های مستندات وب، بدون بررسی اصالت، در محیط‌های سازمانی اجرا می‌کنند.

شکست مدل اعتماد در فایل‌های llms.txt

فایل‌های llms.txt و llms-full.txt که به عنوان استاندارد جدیدی برای ارائه خلاصه‌ای از محتوای سایت به ماشین‌ها شناخته می‌شوند، اکنون به یک سطح حمله تبدیل شده‌اند. محققان در یک استارتاپ اسرائیلی با بررسی بیش از ۶۰۰۰ دامنه متعلق به پیمانکاران دفاعی و شرکت‌های Fortune 500، متوجه شدند که بسیاری از این فایل‌ها حاوی دستورات نصب بسته‌های نرم‌افزاری ناموجود هستند.

مشکل اصلی از آنجا ناشی می‌شود که عوامل هوش مصنوعی، این فایل‌ها را به عنوان «منبع حقیقت» و مستندات رسمی در نظر می‌گیرند. زمانی که یک عامل هوش مصنوعی با دسترسی به محیط ترمینال، با دستوری مانند pip install در یک فایل مستندات روبرو می‌شود، بدون پرسش درباره مالکیت آن بسته، اقدام به دانلود و اجرای آن می‌کند.

تجربه عملی نفوذ توسط Claude و Codex

در آزمایش‌های انجام شده، محققان با ثبت نام‌های دامنه و بسته‌های نرم‌افزاری که در مستندات شرکت‌ها به آن‌ها اشاره شده بود، موفق شدند ارتباط خود را با شبکه‌های داخلی چندین شرکت بزرگ برقرار کنند. این آزمایش‌ها نشان داد که مدل‌های پیشرفته‌ای همچون Claude، Codex از OpenAI و Hermes مستقیماً در این فرآیند اجرای کدهای غیرمجاز نقش داشته‌اند.

نوع تهدید روش اجرا نتیجه
بسته‌های ناموجود دستورات npm یا pip در فایل‌های متنی نصب بدافزار یا باج‌افزار
دامنه‌های منقضی شده لینک‌های مستندات قدیمی هدایت عامل به سرورهای مهاجم

مرز مخدوش میان داده و کد اجرایی

این آسیب‌پذیری نشان‌دهنده یک چالش بنیادین در معماری مدل‌های زبانی بزرگ است؛ عدم توانایی در تشخیص مرز میان «داده‌های خواندنی» و «دستورات اجرایی». برخلاف حملات تزریق دستور (Prompt Injection) که عمدی هستند، در اینجا دستورات ممکن است در ابتدا کاملاً بی‌ضرر باشند و تنها زمانی خطرناک شوند که یک دامنه یا بسته نرم‌افزاری منقضی، توسط مهاجم بازپس‌گیری شود.

"یک عامل هوش مصنوعی تفاوتی میان یک صفحه وب و یک دستور اجرایی قائل نمی‌شود؛ هر آنچه می‌خواند ورودی است و هر ورودی می‌تواند یک دستور احتمالی باشد."

در نهایت، با گسترش سریع استفاده از عوامل هوش مصنوعی در لایه‌های مختلف ابری و سازمانی، امنیت زنجیره تأمین به شدت آسیب‌پذیر شده است. تا زمانی که لایه‌های حفاظتی بتوانند تفاوت میان مستندات معتبر و دستورات پنهان را تشخیص دهند، این تهدید همچنان یکی از بزرگ‌ترین چالش‌های امنیت سایبری در عصر هوش مصنوعی باقی خواهد ماند.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗