Investigadores engañan a navegadores con IA para robar credenciales (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- LayerX engañó a seis navegadores con IA mediante un juego manipulado.
- Las credenciales se extrajeron sin activar alarmas de seguridad.
- OpenAI corrigió la vulnerabilidad; otros no actuaron o fallaron.
"La empresa de seguridad LayerX demostró BioShocking, una técnica que engaña a navegadores con IA como ChatGPT Atlas y Perplexity Comet para que eludan sus barreras de seguridad. Al convencer a la IA de que está en un juego, los investigadores extrajeron credenciales. OpenAI solucionó el problema; Perplexity cerró el informe sin actuar. El parche de Anthropic falló."
#vulnerabilidades de navegadores IA
#inyección de instrucciones
#robo de credenciales
aún no hay comentarios.