Oddiy News

A2A AI agentlarida inson tasdig'ini suiiste'mol qiluvchi yangi zaiflik topildi

Tadqiqotchilar Agent-to-Agent tizimlarida inson tasdig'ini boshqa amallarga yo'naltirib yuboradigan Loopjacking zaifligini namoyish etishdi. LangGraph Agent Server platformasidagi test davomida inson tomonidan kichik tranzaksiya tasdiqlangach, hujumchi buyruqni o'zgartirib, katta miqdordagi mablag'ni o'tkazishga erishgan.

Muammo shundaki, A2A tizimi vazifa identifikatorini tekshiradi, lekin ijro etilayotgan buyruq aynan tasdiqlangan amal ekanligini solishtirmaydi. Mutaxassislar AI agentlarida har bir operatsiyani alohida tasdiqlash mexanizmini joriy etishni tavsiya qilmoqda.

26.09.2026, 04:32 · Manba: Adithyanak

Oddiy AI texnologiyasi yordamida tarjima qilingan

Fikr bildiring va muhokamaga qo'shiling

Boshqa yangiliklar

Ko'proq yangiliklar