每日更新2026-09-23天天译,天天新
牛金金天天译站.NIUJINJIN
订阅
编译特稿AI 人工智能全球

对劫持公司DNS的AI特工的修复:它可以提出修改,但不能批准.

来源:VentureBeat 2026-08-26 约 2 分钟读完
字号

本期编译精选。

一名安全人员阅读了Cloudflare日志,发现一名攻击者的即时注射有效载荷就坐在里面,并改写了公司的DNS。防火墙已经封锁了这个有效载荷, 并且封锁它就是它写入日志的。这链子是Ghost Jacking, Tenet Security于8月9日在DEF CON 34主舞台上演示. 一个请求点击了 Cloudflare 的管理规则, 被封锁, 并用其有毒的用户代理头存储字节。一个审查这些被封锁事件的AI编码代理将攻击者的案文视为一项指示——除了公司打算给予它的一个之外,没有任何办法加以说明——并用公司几个月前颁发的证书对其采取行动。在Tenet的基准中,Claude Code on Sonnet 4.6遵循了Cloudflare推荐的配置下10次尝试中的9次的人工指令。块速率不是边界 无出故障 防火墙起作用了 之后的每通电话 都带有已经发给探员的有效证书 端点检测,网络应用防火墙和身份管理因为没有打破规则而保持安静. 特尼特在48个组织发现了曝光陷害的公开证据,有6个证实为财富500家公司,SecurityWeek报告与数据犬和哨兵的同一链条,注射表面是警报或错误报告. 没有单一的平台补丁可以去除建筑风险:一个能消耗攻击者可接触数据并能独立执行高影响变化的代理. 正因为如此,高速注射率不能作为安全边界。OWASP的共同领衔者是“我要做的第一件事就是在模型外放置一个授权门 ”。Exbeam的AI和产品主管Steve Wilson在给VentureBeat的书面答复中表示, “代理人可以提出确切的DNS更改,但不能授予自己作出更改的权力。” 移动将决定移动到代码中 要么是爸爸。

(编译自 VentureBeat;原文

来源:VentureBeat(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
免费订阅

每天 5 分钟,看懂世界在发生什么

订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。

立即订阅 →

评论

登录后可发表评论,评论审核通过后展示。

延伸阅读

↑