کشف آسیبپذیری خطرناک «تزریق فرمان دوممرتبه» در پلتفرم Now Assist شرکت ServiceNow
یک نقص امنیتی مهم در پلتفرم عامل هوش مصنوعی Now Assist متعلق به شرکت ServiceNow شناسایی شده است. این نقص امکان اجرای حملات Second-Order Prompt Injection را فراهم میکند؛ جایی که مهاجم با قرار دادن دستور مخفی در دادههای عادی، باعث میشود عاملهای داخلی هوش مصن…
خلاصه تحلیلی خبر
یک نقص امنیتی مهم در پلتفرم عامل هوش مصنوعی Now Assist متعلق به شرکت ServiceNow شناسایی شده است. این نقص امکان اجرای حملات Second-Order Prompt Injection را فراهم میکند؛ جایی که مهاجم با قرار دادن دستور مخفی در دادههای عادی، باعث میشود عاملهای داخلی هوش مصن…
موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، مصنوعی، امنیت، نقص، هوش
یک نقص امنیتی مهم در پلتفرم عامل هوش مصنوعی Now Assist متعلق به شرکت ServiceNow شناسایی شده است. این نقص امکان اجرای حملات Second-Order Prompt Injection را فراهم میکند؛ جایی که مهاجم با قرار دادن دستور مخفی در دادههای عادی، باعث میشود عاملهای داخلی هوش مصنوعی در مراحل بعدی آن را اجرا کنند. این رفتار زنجیرهای میتواند موجب نشت اطلاعات، تغییر خودکار جریانهای کاری سازمان و ایجاد پاسخهای جعلی شود. متخصصان امنیت، این حمله را یکی از پیچیدهترین تهدیدات نسل جدید سیستمهای Agentic AI میدانند.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.