محققین نے گوگل کے نئے جیمینی CLI کوڈنگ ایجنٹ کی ریلیز کے 48 گھنٹوں کے اندر اندر اس کا استعمال کیا۔ README.md فائل میں پرومٹ انجیکشن کی مدد سے، انہوں نے سیکیورٹی کنٹرولز کو بائی پاس کیا اور ڈیٹا کو ریموٹ سرور پر نکال دیا۔ اس حملے میں ایک بے ضرر لگنے والے کوڈ پیکج کا استعمال کیا گیا، جس سے AI ٹولز کی پرومٹ انجیکشن حملوں کے لیے کمزوری کو اجاگر کیا گیا ہے۔ یہ ایڈوانسڈ AI کوڈنگ اسسٹنٹس سے منسلک ممکنہ خطرات کو ظاہر کرتا ہے۔
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments