AI + NOMA SECURITY

    ידיעות בינה מלאכותית בנושא NOMA SECURITY

    ה-AI הפך את התשובות לזולות — ואת האמון בהן ליקר

    חוקרי סייבר ישראלים מ-30 חברות מדווחים ש-AI קיצר את משך גילוי חולשות האפס-יום משבועות לשעות — אבל המהפכה יצרה בעיה חדשה: קשה לסמוך על מה שה-AI מוצא. הסקר חושף חשש מפני דור חדש של חוקרים, שלא יהיו להם כישורי reverse engineering קריטיים.

    ה-AI הפך את התשובות לזולות — ואת האמון בהן ליקר

    באג GitLost חושף מאגרים פרטיים ב-GitHub

    חוקרים מ-Noma Security גילו פרצת אבטחה בשם GitLost ב-GitHub Agentic Workflows. הפרצה מאפשרת לתוקף להערים על AI agent לחשוף תוכן ממאגרים פרטיים על ידי פרסום issue במאגר ציבורי. זה קורה בגלל prompt injection עקיף, וההגנה הקיימת עוקפה בקלות עם מילה אחת. המקרה מדגיש את הסיכונים המובנים במערכות AI אוטונומיות בפיתוח.

    באג GitLost חושף מאגרים פרטיים ב-GitHub