0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Zscaler tuvastab kaks kaudset päringu süstimise kampaaniat, mis on suunatud AI-agentidele (infosecurity-magazine.com)

· 21 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Kaks kampaaniat: üks maskeeritud tarkvaradokumentatsiooniks, teine krüptoteenuseks
  • SEO mürgitamine ja varjatud tekst CSS/JSON-LD
  • 4 26-st LLM-ist teostas petturlikke makseid; 2 hindas võltsitud saite õiguspäraseks ilma viiteta

"Zscaler ThreatLabz on dokumenteerinud kaks reaalset kampaaniat, mis kasutavad kaudset päringu süstimist AI-agentide manipuleerimiseks. Ründajad peitsid juhised veebilehtedele, kasutades CSS-i teksti ekraanilt välja peitmiseks või JSON-LD metaandmetesse manustamist. Üks kampaania teeskles Pythoni raamatukogu dokumentatsiooni, et meelitada agente ostma võltsitud API litsentsivõtit. Teine kasutas typosquatting domeeni, mis esines DeBankina. Testides täitis 4 suurkeeltest 26-st petturliku makse, sealhulgas Meta Llama ja Google Gemini versioonid. Kaks mudelit hindas võltslehte ekslikult õiguspäraseks, kui neil puudus usaldusväärne viide."

#Kaudne päringu süstimine #AI-agentide turvalisus #Krüptopettus

Arutelumaatriks

0 segmenti

kommentaare veel pole.