0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Zscaler tunnistaa kaksi epäsuoraa kehotesyöttökampanjaa, jotka kohdistuvat tekoälyagentteihin (infosecurity-magazine.com)

· 21 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Kaksi kampanjaa: toinen naamioitunut ohjelmistodokumentaatioksi, toinen kryptopalveluksi
  • SEO-myrkytys ja piilotettu teksti CSS/JSON-LD:ssä
  • 4 26:sta LLM:stä suoritti petollisia maksuja; 2 arvioi väärennettyjä sivuja laillisiksi ilman viitettä

"Zscaler ThreatLabx on dokumentoinut kaksi todellista kampanjaa, jotka käyttävät epäsuoraa kehotesyöttöä tekoälyagenttien manipuloimiseen. Hyökkääjät piilottivat ohjeita verkkosivuille CSS:llä ruudun ulkopuolelle tai JSON-LD-metatietoihin. Yksi kampanja teeskenteli Python-kirjaston dokumentaatiota saadakseen agentit ostamaan väärennetyn API-lisenssiavaimen. Toinen käyttää typosquatting-tunnusta, joka esiintyy DeBankina. Testeissä 4 26:sta suuresta kielimallista suoritti petollisen maksun, mukaan lukien Meta Llama ja Google Gemini -versiot. Kaksi mallia arvioi väärennetyn sivun virheellisesti lailliseksi ilman luotettavaa viitettä."

#Epäsuora kehotesyöttö #Tekoälyagenttien turvallisuus #Kryptohuijaus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.