راه حل برای عامل هوش مصنوعی که DNS یک شرکت را ربوده است: می تواند تغییر را پیشنهاد کند، اما نمی تواند آن را تأیید کند
یک عامل امنیتی یک گزارش Cloudflare را خواند، پیلود تزریق سریع مهاجم را در داخل آن پیدا کرد و DNS شرکت را بازنویسی کرد. فایروال قبلا آن محموله را مسدود کرده بود و مسدود کردن آن چیزی است که آن را در گزارش نوشته است. این زنجیره GhostJacking است که Tenet Security در مرحله اصلی DEF CON 34 در 9 اوت نشان داد. یک درخواست به مجموعه قوانین مدیریت شده Cloudflare برخورد میکند، مسدود میشود و بایت برای بایت ذخیره میشود…
خواندن متن کامل در ونچربیتبه زبان اصلی، در سایت ناشر باز میشودمتن اصلی (انگلیسی)
The fix for the AI agent that hijacked a company's DNS: it can propose the change, but it can't approve it
A security agent read a Cloudflare log, found an attacker’s prompt-injection payload sitting inside it, and rewrote the company’s DNS. The firewall had already blocked that payload, and blocking it is what wrote it into the log. That chain is GhostJacking, which Tenet Security demonstrated on the DEF CON 34 main stage on August 9. A request hits Cloudflare’s managed ruleset, gets blocked, and is stored byte for byte…