정의
공격자들이 파일 공유 또는 '아티팩트' 게시 도구와 같은 주류 AI 제품의 합법적이고 신뢰할 수 있는 기능을 악용하여 악성코드를 호스팅하고 배포하는 경우입니다. 플랫폼의 좋은 평판에 의존하여 보안 필터를 우회합니다. 피해자들의 보안 도구는 종종 잘 알려진 AI 공급업체의 트래픽을 화이트리스트에 등록하므로, 이것이 특히 효과적입니다.
왜 중요한가
직원들은 잘 알려진 AI 브랜드를 신뢰하도록 훈련받았으며, 공격자들은 이제 그 신뢰를 직접 악용하고 있습니다. 즉, 보안 팀은 주요 AI 공급업체 도메인의 트래픽이 자동으로 안전하다고 가정할 수 없습니다.