A2A AI agentlarida inson tasdig'ini suiiste'mol qiluvchi yangi zaiflik topildi
Tadqiqotchilar Agent-to-Agent tizimlarida inson tasdig'ini boshqa amallarga yo'naltirib yuboradigan Loopjacking zaifligini namoyish etishdi. LangGraph Agent Server platformasidagi test davomida inson tomonidan kichik tranzaksiya tasdiqlangach, hujumchi buyruqni o'zgartirib, katta miqdordagi mablag'ni o'tkazishga erishgan.
Muammo shundaki, A2A tizimi vazifa identifikatorini tekshiradi, lekin ijro etilayotgan buyruq aynan tasdiqlangan amal ekanligini solishtirmaydi. Mutaxassislar AI agentlarida har bir operatsiyani alohida tasdiqlash mexanizmini joriy etishni tavsiya qilmoqda.
26.09.2026, 04:32 · Manba: Adithyanak
Fikr bildiring va muhokamaga qo'shiling