Critical NASA AIT-GUI Flaw Lets Unauthenticated Attackers Issue Spacecraft Commands
20/08/2026-18:24 20/08/2026-18:25 מחשבים וטכנולוגיה Cyber Security News דיווח
A critical security flaw in NASA/JPL’s open-source AMMOS Instrument Toolkit GUI (AIT-GUI) could let an unauthenticated attacker send live commands to spacecraft and scientific instruments, run arbitrary scripts, and execute command sequences without
סיכום מאמרתקציר: "איום בבטיחות החלל: חולשה בטכנולוגיה של נאס"א מאפשרת למתחזים לשלוט בכלי החלל ובציוד מדעי. חולשה בטכנולוגיה של נאס"א, ה-AIT-GUI, מאפשרת לאדם שאינו מאומת לשלוח פקודות חיים לכלי החלל ולציוד מדעי, לריץ סקריפטים אריטריים ולבצע רצפים של פקודות. החולשה נמצאה ב-AIT-GUI, כלי פתוח-מקור של נאס"א/JPL, שמשמש לתיאום כלי חלל וציוד מדעי. החולשה נחשפה ונאס"א ציינה כי היא עובדת על תיקון הבעיה. החולשה יכולה להיות בעיה חמורה, שכן ה-AIT-GUI משמש לתיאום כלי חלל וציוד מדעי, ואם ישתמשו בחולשה זו, יכולים להיות תוצאות קטסטרופליות. נאס"א ציינה כי היא עובדת על תיקון הבעיה ושה-AIT-GUI יהיה מוגן טוב יותר. החולשה נחשפה ונאס"א ציינה כי היא עובדת על תיקון הבעיה. החולשה יכולה להיות בעיה חמורה, שכן ה-AIT-GUI משמש לתיאום כלי חלל וציוד מדעי, ואם ישתמשו בחולשה זו, יכתוכן זה נוצר על ידי בינה מלאכותית.