Zscaler tuvastab kaks kaudset päringu süstimise kampaaniat, mis on suunatud AI-agentidele (infosecurity-magazine.com)
- Kaks kampaaniat: üks maskeeritud tarkvaradokumentatsiooniks, teine krüptoteenuseks
- SEO mürgitamine ja varjatud tekst CSS/JSON-LD
- 4 26-st LLM-ist teostas petturlikke makseid; 2 hindas võltsitud saite õiguspäraseks ilma viiteta
"Zscaler ThreatLabz on dokumenteerinud kaks reaalset kampaaniat, mis kasutavad kaudset päringu süstimist AI-agentide manipuleerimiseks. Ründajad peitsid juhised veebilehtedele, kasutades CSS-i teksti ekraanilt välja peitmiseks või JSON-LD metaandmetesse manustamist. Üks kampaania teeskles Pythoni raamatukogu dokumentatsiooni, et meelitada agente ostma võltsitud API litsentsivõtit. Teine kasutas typosquatting domeeni, mis esines DeBankina. Testides täitis 4 suurkeeltest 26-st petturliku makse, sealhulgas Meta Llama ja Google Gemini versioonid. Kaks mudelit hindas võltslehte ekslikult õiguspäraseks, kui neil puudus usaldusväärne viide."
kommentaare veel pole.