Definisi
Ini adalah ketika penyerang menyalahgunakan fitur yang sah dan terpercaya dari produk AI arus utama — seperti alat berbagi file atau penerbitan 'artifact' — untuk menyelenggarakan dan mendistribusikan malware, bergantung pada reputasi baik platform untuk lolos dari filter keamanan. Alat keamanan korban sering kali memasukkan traffic dari vendor AI terkenal ke daftar putih, menjadikan ini sangat efektif.
Mengapa penting
Karyawan dilatih untuk mempercayai merek AI terkenal; penyerang sekarang mengeksploitasi kepercayaan itu secara langsung, yang berarti tim keamanan tidak dapat berasumsi bahwa traffic dari domain vendor AI besar secara otomatis aman.