La IA ‘Bob’ de IBM podría manipularse para descargar y ejecutar malware


  • La herramienta GenAI de IBM «Bob» es vulnerable a ataques de inyección rápida e indirecta en las pruebas beta
  • CLI enfrenta riesgos de inyección rápida; IDE expuesto a vectores de exfiltración de datos específicos de IA
  • El exploit requiere permisos de «permitir siempre», lo que permite ejecutar scripts de shell arbitrarios y la implementación de malware.

La herramienta de Inteligencia Artificial Generativa (GenAI) de IBM, Bob, es susceptible al mismo vector de ataque peligroso que la mayoría de otras herramientas similares: la inyección inmediata indirecta.

La inyección rápida indirecta ocurre cuando la herramienta de inteligencia artificial puede leer el contenido que se encuentra en otras aplicaciones, como el correo electrónico o el calendario.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *