Zscaler tunnistaa kaksi epäsuoraa kehotesyöttökampanjaa, jotka kohdistuvat tekoälyagentteihin (infosecurity-magazine.com)
- Kaksi kampanjaa: toinen naamioitunut ohjelmistodokumentaatioksi, toinen kryptopalveluksi
- SEO-myrkytys ja piilotettu teksti CSS/JSON-LD:ssä
- 4 26:sta LLM:stä suoritti petollisia maksuja; 2 arvioi väärennettyjä sivuja laillisiksi ilman viitettä
"Zscaler ThreatLabx on dokumentoinut kaksi todellista kampanjaa, jotka käyttävät epäsuoraa kehotesyöttöä tekoälyagenttien manipuloimiseen. Hyökkääjät piilottivat ohjeita verkkosivuille CSS:llä ruudun ulkopuolelle tai JSON-LD-metatietoihin. Yksi kampanja teeskenteli Python-kirjaston dokumentaatiota saadakseen agentit ostamaan väärennetyn API-lisenssiavaimen. Toinen käyttää typosquatting-tunnusta, joka esiintyy DeBankina. Testeissä 4 26:sta suuresta kielimallista suoritti petollisen maksun, mukaan lukien Meta Llama ja Google Gemini -versiot. Kaksi mallia arvioi väärennetyn sivun virheellisesti lailliseksi ilman luotettavaa viitettä."
ei vielä kommentteja.