本期编译精选。
一名安全人员阅读了Cloudflare日志,发现一名攻击者的即时注射有效载荷就坐在里面,并改写了公司的DNS。防火墙已经封锁了这个有效载荷, 并且封锁它就是它写入日志的。这链子是Ghost Jacking, Tenet Security于8月9日在DEF CON 34主舞台上演示. 一个请求点击了 Cloudflare 的管理规则, 被封锁, 并用其有毒的用户代理头存储字节。一个审查这些被封锁事件的AI编码代理将攻击者的案文视为一项指示——除了公司打算给予它的一个之外,没有任何办法加以说明——并用公司几个月前颁发的证书对其采取行动。在Tenet的基准中,Claude Code on Sonnet 4.6遵循了Cloudflare推荐的配置下10次尝试中的9次的人工指令。块速率不是边界 无出故障 防火墙起作用了 之后的每通电话 都带有已经发给探员的有效证书 端点检测,网络应用防火墙和身份管理因为没有打破规则而保持安静. 特尼特在48个组织发现了曝光陷害的公开证据,有6个证实为财富500家公司,SecurityWeek报告与数据犬和哨兵的同一链条,注射表面是警报或错误报告. 没有单一的平台补丁可以去除建筑风险:一个能消耗攻击者可接触数据并能独立执行高影响变化的代理. 正因为如此,高速注射率不能作为安全边界。OWASP的共同领衔者是“我要做的第一件事就是在模型外放置一个授权门 ”。Exbeam的AI和产品主管Steve Wilson在给VentureBeat的书面答复中表示, “代理人可以提出确切的DNS更改,但不能授予自己作出更改的权力。” 移动将决定移动到代码中 要么是爸爸。
(编译自 VentureBeat;原文
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论