Des chercheurs trompent des navigateurs IA pour voler des identifiants (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- LayerX a trompé six navigateurs IA via un puzzle truqué.
- Les identifiants ont été extraits sans déclencher d'alarme.
- OpenAI a corrigé ; d'autres n'ont pas agi ou ont échoué.
"La société de sécurité LayerX a démontré BioShocking, une technique qui trompe des navigateurs IA comme ChatGPT Atlas et Perplexity Comet pour contourner leurs garde-fous. En faisant croire à l'IA qu'elle joue à un jeu, les chercheurs ont extrait des identifiants. OpenAI a corrigé le problème ; Perplexity a fermé le rapport sans agir. Anthropic a échoué à corriger."
#vulnérabilités des navigateurs IA
#injection d'instructions
#vol d'identifiants
aucun commentaire pour l'instant.