సెక్యూరిటీ అలర్ట్లు మరియు లాగ్లను ఉపయోగించి దాడులు చేసేవారు AI ఏజెంట్లను నియంత్రించగలరని కొత్త పరిశోధనలు వెల్లడిస్తున్నాయి. దీనిని 'GhostJacking' అని పిలుస్తారు.
Tenet Security చేసిన కొత్త పరిశోధన ప్రకారం, 'GhostJacking' అనే పద్ధతి ద్వారా హ్యాకర్లు AI ఏజెంట్ల భద్రతా వ్యవస్థలోని లోపాలను వాడుకోగలరు. సెక్యూరిటీ అలర్ట్లు, లాగ్లు మరియు ఎర్రర్ రిపోర్టుల వంటి నమ్మకమైన సిస్టమ్స్లో హ్యాకర్లు తప్పుడు సమాచారాన్ని చొప్పించి, AI ఏజెంట్లను తప్పుదారి పట్టిస్తారు. దీనివల్ల ఆ ఏజెంట్లు కోడ్ను అమలు చేయడం లేదా కీలకమైన క్రెడెన్షియల్స్ను దొంగిలించడం వంటి ప్రమాదకరమైన పనులను చేస్తాయి.
ఈ దాడి పద్ధతి Cloudflare మరియు Datadog వంటి ప్లాట్ఫారమ్ల ద్వారా సాధ్యమని పరిశోధకులు నిరూపించారు. AI ఏజెంట్లు బయటి నుండి వచ్చే డేటాను చదివి, దాని ఆధారంగా పనులు చేసే సామర్థ్యం కలిగి ఉండటమే ఈ సమస్యకు ప్రధాన కారణం. ఒక ఉదాహరణలో, క్లౌడ్ఫ్లేర్ ఫైర్వాల్ బ్లాక్ చేసిన రిక్వెస్ట్ను ఉపయోగించి, AI ఏజెంట్ను మోసం చేసి కంపెనీ DNS సెట్టింగ్లను మార్చడం జరిగింది.
సంస్థలు AI ఏజెంట్లకు కేవలం అవసరమైనంత వరకే అనుమతులు (least privilege) ఇవ్వాలని నిపుణులు సూచిస్తున్నారు. ముఖ్యంగా సున్నితమైన పనుల విషయంలో మానవ ఆమోదం తప్పనిసరిగా ఉండాలని మరియు ఏజెంట్లు చేసే ప్రతి పనిని పర్యవేక్షించాలని వారు హెచ్చరిస్తున్నారు.