Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Οι χάκερ μπορούν να εκμεταλλευτούν τις προεπιλεγμένες διαμορφώσεις των βοηθών τεχνητής νοημοσύνης ServiceNow για να ξεκινήσουν επιθέσεις άμεσης έγχυσης

    20 Νοεμβρίου 2025

    Οι ευπάθειες παράγοντα κωδικοποίησης Cline AI ενεργοποιούν την έγκαιρη έγχυση, την εκτέλεση κώδικα και τη διαρροή δεδομένων

    20 Νοεμβρίου 2025

    Η νέα τεχνική μικροκυμάτων θα μπορούσε να μετατρέψει το CO2 σε καύσιμο πολύ πιο αποτελεσματικά

    20 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Οι χάκερ μπορούν να εκμεταλλευτούν τις προεπιλεγμένες διαμορφώσεις των βοηθών τεχνητής νοημοσύνης ServiceNow για να ξεκινήσουν επιθέσεις άμεσης έγχυσης
    Security

    Οι χάκερ μπορούν να εκμεταλλευτούν τις προεπιλεγμένες διαμορφώσεις των βοηθών τεχνητής νοημοσύνης ServiceNow για να ξεκινήσουν επιθέσεις άμεσης έγχυσης

    Marizas DimitrisBy Marizas Dimitris20 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια επικίνδυνη ευπάθεια στην πλατφόρμα τεχνητής νοημοσύνης Now Assist του ServiceNow επιτρέπει στους εισβολείς να εκτελούν επιθέσεις άμεσης έγχυσης δεύτερης τάξης μέσω προεπιλεγμένων ρυθμίσεων διαμόρφωσης πράκτορα.

    Το ελάττωμα επιτρέπει μη εξουσιοδοτημένες ενέργειες, συμπεριλαμβανομένης της κλοπής δεδομένων, της κλιμάκωσης των προνομίων και της διείσδυσης εξωτερικού email, ακόμη και με ενεργοποιημένη την ενσωματωμένη προστασία έγχυσης άμεσης χρήσης του ServiceNow.

    Η ευπάθεια προέρχεται από τρεις προεπιλεγμένες διαμορφώσεις που, όταν συνδυάζονται, δημιουργούν μια επικίνδυνη επιφάνεια επίθεσης. Οι πράκτορες ServiceNow Assist εκχωρούνται αυτόματα στην ίδια ομάδα και επισημαίνονται ως ανιχνεύσιμοι από προεπιλογή.

    Αυτό επιτρέπει την επικοινωνία μεταξύ πρακτόρων μέσω των στοιχείων AiA ReAct Engine και Orchestrator, τα οποία διαχειρίζονται τη ροή πληροφοριών και την ανάθεση εργασιών μεταξύ των πρακτόρων.

    ServiceNow AI Prompt Injection Attacks

    Οι εισβολείς το εκμεταλλεύονται αυτό εισάγοντας κακόβουλα μηνύματα σε πεδία δεδομένων που θα διαβάσουν άλλοι πράκτορες όταν ένας ασφαλής πράκτορας συναντήσει τα παραβιασμένα δεδομένα.

    Μπορεί να εξαπατηθεί και να στρατολογήσει πιο ισχυρούς πράκτορες για να εκτελέσει μη εξουσιοδοτημένες εργασίες για λογαριασμό του εξαιρετικά προνομιούχου χρήστη που ενεργοποίησε την αρχική αλληλεπίδραση.

    Σε επιδείξεις απόδειξης της ιδέας, οι ερευνητές της Appomni πραγματοποίησαν με επιτυχία τις λειτουργίες Δημιουργία, Ανάγνωση, Ενημέρωση και Διαγραφή (CRUD).

    Σε ευαίσθητα αρχεία και απεσταλμένα εξωτερικά μηνύματα ηλεκτρονικού ταχυδρομείου που περιέχουν εμπιστευτικά δεδομένα, όλα αυτά αποφεύγοντας τις υπάρχουσες προστασίες ασφαλείας.

    Η επίθεση επιτυγχάνεται κυρίως επειδή οι πράκτορες εκτελούνται με τα προνόμια του χρήστη που ξεκίνησε την αλληλεπίδραση και όχι του χρήστη που εισήγαγε το κακόβουλο μήνυμα.

    Ένας εισβολέας με χαμηλά προνόμια μπορεί επομένως να αξιοποιήσει διαχειριστικούς πράκτορες για να παρακάμψει τους ελέγχους πρόσβασης και να αποκτήσει πρόσβαση σε δεδομένα που διαφορετικά δεν θα μπορούσαν να προσεγγίσουν.

    Appomni συμβουλεύει τους οργανισμούς χρησιμοποιώντας το ServiceNow για την άμεση εφαρμογή αυτών των μέτρων προστασίας: Ενεργοποίηση λειτουργίας εποπτευόμενης εκτέλεσης: Διαμορφώστε ισχυρούς πράκτορες που εκτελούν λειτουργίες CRUD ή αποστολή email ώστε να απαιτούν ανθρώπινη έγκριση πριν από την εκτέλεση ενεργειών.

    Απενεργοποίηση αυτόνομων παρακάμψεων: Βεβαιωθείτε ότι η ιδιότητα συστήματος sn_aia.Η enable_usecase_tool_execution_mode_override παραμένει ρυθμισμένη σε ψευδή.

    Segment Agent Teams: Διαχωρίστε τους πράκτορες σε ξεχωριστές ομάδες με βάση τη λειτουργία, αποτρέποντας τους πράκτορες χαμηλών προνομίων να έχουν πρόσβαση σε ισχυρούς.

    Παρακολούθηση συμπεριφοράς πράκτορα: Αναπτύξτε λύσεις παρακολούθησης σε πραγματικό χρόνο για τον εντοπισμό ύποπτων αλληλεπιδράσεων πρακτόρων και αποκλίσεων από τις αναμενόμενες ροές εργασίας.

    Το ServiceNow επιβεβαίωσε ότι αυτές οι συμπεριφορές ευθυγραμμίζονται με την προβλεπόμενη λειτουργικότητα, αλλά ενημέρωσε την τεκμηρίωση για να διευκρινίσει τους κινδύνους διαμόρφωσης. Οι ομάδες ασφαλείας πρέπει να δώσουν προτεραιότητα στον έλεγχο των αναπτύξεων πρακτόρων τεχνητής νοημοσύνης τους αμέσως για να αποτρέψουν την εκμετάλλευση αυτών των προεπιλεγμένων ρυθμίσεων.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ φέρεται να ισχυρίζονται ότι έχει διαρρεύσει πηγαίου κώδικα της LG, SMTP και ενσωματωμένων διαπιστευτηρίων
    Security

    Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
    Security

    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security
    ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΟι ευπάθειες παράγοντα κωδικοποίησης Cline AI ενεργοποιούν την έγκαιρη έγχυση, την εκτέλεση κώδικα και τη διαρροή δεδομένων
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Οι ευπάθειες παράγοντα κωδικοποίησης Cline AI ενεργοποιούν την έγκαιρη έγχυση, την εκτέλεση κώδικα και τη διαρροή δεδομένων

    20 Νοεμβρίου 2025
    Security

    Χάκερ επιτίθενται στις πύλες VPN GlobalProtect του Palo Alto Networks με 2,3 εκατομμύρια επιθέσεις

    20 Νοεμβρίου 2025
    Security

    Το κιτ Sneaky2FA PhaaS χρησιμοποιεί τώρα την επίθεση των redteamers Browser-in-the-Browser

    20 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Οι χάκερ μπορούν να εκμεταλλευτούν τις προεπιλεγμένες διαμορφώσεις των βοηθών τεχνητής νοημοσύνης ServiceNow για να ξεκινήσουν επιθέσεις άμεσης έγχυσης

    Marizas Dimitris20 Νοεμβρίου 2025
    Security

    Οι ευπάθειες παράγοντα κωδικοποίησης Cline AI ενεργοποιούν την έγκαιρη έγχυση, την εκτέλεση κώδικα και τη διαρροή δεδομένων

    Marizas Dimitris20 Νοεμβρίου 2025
    Health

    Η νέα τεχνική μικροκυμάτων θα μπορούσε να μετατρέψει το CO2 σε καύσιμο πολύ πιο αποτελεσματικά

    Marizas Dimitris20 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Οι χάκερ μπορούν να εκμεταλλευτούν τις προεπιλεγμένες διαμορφώσεις των βοηθών τεχνητής νοημοσύνης ServiceNow για να ξεκινήσουν επιθέσεις άμεσης έγχυσης

    20 Νοεμβρίου 2025

    Οι ευπάθειες παράγοντα κωδικοποίησης Cline AI ενεργοποιούν την έγκαιρη έγχυση, την εκτέλεση κώδικα και τη διαρροή δεδομένων

    20 Νοεμβρίου 2025

    Η νέα τεχνική μικροκυμάτων θα μπορούσε να μετατρέψει το CO2 σε καύσιμο πολύ πιο αποτελεσματικά

    20 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.