0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Zscaler identifiziert zwei indirekte Prompt-Injection-Kampagnen gegen KI-Agenten (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Zwei Kampagnen: eine als Softwaredokumentation, eine als Kryptodienst getarnt
  • SEO-Poisoning und versteckter Text in CSS/JSON-LD
  • 4 von 26 LLMs führten betrügerische Kryptozahlung aus

"Zscaler ThreatLabz hat zwei reale Kampagnen dokumentiert, die indirekte Prompt-Injection nutzen, um KI-Agenten zu manipulieren. Angreifer platzierten versteckte Anweisungen auf Webseiten, entweder mit CSS außerhalb des sichtbaren Bereichs oder in JSON-LD-Metadaten. Eine Kampagne gab sich als Python-Bibliotheksdokumentation aus und forderte Agenten auf, einen gefälschten API-Lizenzschlüssel zu kaufen. Eine andere imitierte die Kryptowährungsseite DeBank mittels Typosquatting. In Tests führten 4 von 26 großen Sprachmodellen die betrügerische Zahlung aus, darunter Versionen von Llama und Gemini. Zwei Modelle bewerteten die Fake-Seite als legitim, wenn keine vertrauenswürdige Referenz vorlag."

#Indirekte Prompt-Injection #KI-Agenten-Sicherheit #Krypto-Betrug

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.