Attack  ·  Glosarium

Trusted-platform abuse (AI feature hijacking)

Ini adalah ketika penyerang menyalahgunakan fitur yang sah dan terpercaya dari produk AI arus utama — seperti alat berbagi file atau penerbitan 'artifact' — untuk menyelenggarakan dan mendistribusikan malware, bergantung pada reputasi baik platform untuk lolos dari filter keamanan. Alat keamanan korban sering kali memasukkan traffic dari vendor AI terkenal ke daftar putih, menjadikan ini sangat efektif.
Karyawan dilatih untuk mempercayai merek AI terkenal; penyerang sekarang mengeksploitasi kepercayaan itu secara langsung, yang berarti tim keamanan tidak dapat berasumsi bahwa traffic dari domain vendor AI besar secara otomatis aman.
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →