பாதுகாப்பு எச்சரிக்கைகள் மற்றும் லாக் (logs) தரவுகளைப் பயன்படுத்தி தாக்குதல்தாரர்கள் AI ஏஜெண்டுகளைக் கையாள முடியும் என்று புதிய ஆய்வு காட்டுகிறது. இந்த முறையை 'GhostJacking' என்று அழைக்கிறார்கள்.
Tenet Security நடத்திய புதிய ஆய்வின்படி, 'GhostJacking' எனப்படும் புதிய தாக்குதல் முறை AI ஏஜெண்டுகளின் அடையாள நிர்வாகத்தில் உள்ள ஓட்டைகளை வெளிச்சம் போட்டுக் காட்டுகிறது. தாக்குதல்தாரர்கள் பாதுகாப்பு எச்சரிக்கைகள், லாக் மற்றும் பிழை அறிக்கைகள் போன்ற நம்பகமான அமைப்புகளில் தவறான தகவல்களைப் புகுத்தி, AI ஏஜெண்டுகளைத் தவறாக வழிநடத்துகிறார்கள். இதன் மூலம் குறியீடுகளை இயக்குவது முதல் முக்கியமான தரவுகளைத் திருடுவது வரை பல்வேறு பாதிப்புகளை ஏற்படுத்த முடியும்.
இந்த ஆய்வில், Cloudflare மற்றும் Datadog போன்ற தளங்களைப் பயன்படுத்தி AI ஏஜெண்டுகள் எவ்வாறு ஏமாற்றப்படுகின்றன என்பது நிரூபிக்கப்பட்டுள்ளது. உதாரணமாக, ஒரு ஏஜென்ட் தவறான தரவைச் சரியான கட்டளையாகப் புரிந்துகொண்டு நிறுவனத்தின் DNS அமைப்புகளை மாற்றியமைக்க வழிவகை செய்கிறது. இந்தத் தாக்குதல் ஏஜெண்டுகள் வெளிப்புறத் தரவை வாசிக்கும்போது மற்றும் அந்தத் தரவின் அடிப்படையில் செயல்படும்போது நிகழ்கிறது.
நிறுவனங்கள் AI ஏஜெண்டுகளுக்குத் தேவையான குறைந்தபட்ச அனுமதிகளை (least privilege) மட்டுமே வழங்க வேண்டும் என்றும், முக்கியமான செயல்பாடுகளுக்கு மனிதர்களின் ஒப்புதல் அவசியம் என்றும் நிபுணர்கள் எச்சரிக்கின்றனர். பாரம்பரிய பாதுகாப்பு முறைகள் AI ஏஜெண்டுகளுக்குப் போதுமானதாக இல்லை.