Ricercatori ingannano browser AI per rubare credenziali (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- LayerX ha ingannato sei browser AI con un puzzle truccato.
- Le credenziali sono state estratte senza allarmi.
- OpenAI ha corretto; altri hanno ignorato o fallito.
"La società di sicurezza LayerX ha dimostrato BioShocking, una tecnica che inganna browser AI come ChatGPT Atlas e Perplexity Comet per eludere le protezioni. Convincendo l'AI di essere in un gioco, i ricercatori hanno estratto credenziali. OpenAI ha risolto; Perplexity ha chiuso il rapporto senza agire. La patch di Anthropic è fallita."
#vulnerabilità browser AI
#iniezione di prompt
#furto di credenziali
ancora nessun commento.