「工作流程身份劫持」能夠繞過標準安全控制,並透過向未經身份驗證的入口點發送基本請求來劫持組織的數據。
科技 70
基於身份的 AI 攻擊威脅企業數據安全
一種名為「工作流程身份劫持」的新型 AI 攻擊,能夠繞過標準安全控制,透過未經身份驗證的入口點發送基本請求,進而劫持組織的數據。此類攻擊利用了 AI 在處理身份驗證和授權時的潛在漏洞,對企業數據安全構成嚴重威脅。
值得注意此攻擊利用 AI 漏洞,能繞過安全控制,對企業數據安全構成新威脅,值得關注。
原文來源: Dark Reading