Eurostar chatbot güvenlik kusurları neredeyse müşterileri olası güvenlik tehditlerine maruz bırakıyor




  • Pen Test Ortakları, Eurostar’ın AI sohbet robotunda zayıf doğrulama ve HTML enjeksiyonu da dahil olmak üzere kusurlar buldu
  • Eurostar, müşteri verilerinin hiçbir zaman risk altında olmadığını söylüyor; o zamandan bu yana güvenlik açıkları azaltıldı
  • Palo Alto, yapay zekanın hızla benimsenmesinin, yanlış yapılandırmalar ve insan dışı kimlikler yoluyla bulut saldırı yüzeylerini genişlettiği konusunda uyardı

Eurostar’ın yakın zamanda tanıttığı yapay zeka destekli müşteri desteği sohbet robotu Uzmanlar, çok sayıda potansiyel riske kapı açan siber güvenlik açıklarıyla gölgelendiği konusunda uyardı.

Pen Test Partners’taki araştırmacılar keşfedildi Sohbet robotu, bir konuşmadaki yalnızca en yeni mesajları düzgün bir şekilde doğruladı; bu, eski mesajların kötü niyetli bir istem içerecek şekilde değiştirilebileceği anlamına geliyor. Bu istem, sistem bilgilerinin ifşa edilmesinden (muhtemelen) hassas müşteri verilerinin sızdırılmasına kadar neredeyse her şey olabilir.





Kaynak bağlantısı