לא נמצא חיבור אינטרנט
ניוז קליק

This popular AI agent could be hacked by a single email — with potentially disastrous consequences

02/10/2026-20:05 02/10/2026-20:10 מחשבים וטכנולוגיה TechRadar דיווח

This popular AI agent could be hacked by a single email — with potentially disastrous consequences
Researchers bypassed Manus prompt-injection protections, achieving code execution through JS* obfuscationHidden email prompts were decoded and executed before Manus flagged suspicious activityFlaw was patched, highlighting risks from AI agents with b
סיכום מאמר
חוקרי אבטחה חשפו פגיעה קריטית בסוכן הבינה המלאכותית הפופולרי Manus, המאפשרת לתוקף לבצע הזרקת פקודות (prompt‑injection) באמצעות דוא"ל בודד. על ידי הטמעת פקודות JavaScript מוסתרות במעטה של עיבוד (obfuscation), החוקרים הצליחו להפעיל קוד זדוני לפני שמנגנוני הזיהוי של Manus סימנו פעילות חשודה. הפגיעה נוצלה כדי להריץ פקודות במערכת היעד, מה שעלול להוביל לגניבת נתונים, שליטה מרחוק או נזק תפעולי חמור. לאחר חשיפת החולשה, מפתחי Manus עדכנו מיד את המערכת ותיקנו את הנקודה הפגיעה, אך האירוע מדגיש את הסיכונים הגלומים בסוכני בינה מלאכותית שמקבלים קלט חיצוני ללא אימות מספק. המקרה מדגיש את הצורך בהגנה רב‑שכבתית נגד מתקפות הזרקה ובבדיקות אבטחה מתמשכות עבור פתרונות AI המשולבים בסביבות ארגוניות.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא