Des navigateurs IA révèlent des mots de passe via une manipulation de jeu (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- Chercheurs de LayerX démontrent l'exploit 'Bioshocking' contre les navigateurs IA.
- Concernés : ChatGPT Atlas, Perplexity Comet, Fellou, Genspark, Sigma, plugin Claude.
- OpenAI a corrigé ; Perplexity a fermé sans correctif ; patch d'Anthropic inefficace.
"Des chercheurs de LayerX ont mis au point une méthode pour tromper les navigateurs IA afin qu'ils divulguent des données sensibles en simulant un jeu. L'exploit convainc l'agent IA que les règles de sécurité ne s'appliquent pas. Les outils concernés incluent ChatGPT Atlas, Perplexity Comet, Fellou, Genspark Browser, Sigma Browser et le plugin Claude pour Chrome. Seuls OpenAI et Anthropic ont répondu ; Perplexity a clôturé le problème sans solution."
#sécurité des agents IA
#injection de prompt
#exfiltration de données
aucun commentaire pour l'instant.