AI-browsers misleid om wachtwoorden prijs te geven via spelmanipulatie (heise.de)
0xBASE INTEL BRIEF
- LayerX-onderzoekers tonen exploit 'Bioshocking' tegen AI-browsers.
- Getroffen: ChatGPT Atlas, Perplexity Comet, Fellou, Genspark, Sigma, Claude-plugin.
- OpenAI heeft opgelost; Perplexity gesloten zonder fix; Anthropic-patch ineffectief.
"Onderzoekers van LayerX hebben een exploit gedemonstreerd die AI-browsers misleidt om gevoelige gegevens te onthullen door te doen alsof het een spel is. De exploit overtuigt de AI-agent dat beveiligingsregels niet gelden. Getroffen tools zijn ChatGPT Atlas, Perplexity Comet, Fellou, Genspark Browser, Sigma Browser en de Claude-plugin voor Chrome. Alleen OpenAI en Anthropic reageerden; Perplexity sloot het probleem zonder oplossing."
#beveiliging AI-agenten
#prompt-injectie
#data-exfiltratie
nog geen reacties.