Onderzoekers misleiden AI-browsers om inloggegevens te lekken (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- LayerX misleidde zes AI-browsers via een gemanipuleerde puzzel.
- Inloggegevens werden geëxtraheerd zonder beveiligingsalarmen.
- OpenAI repareerde; anderen negeerden of faalden.
"Beveiligingsbedrijf LayerX demonstreerde BioShocking, een techniek die AI-browsers zoals ChatGPT Atlas en Perplexity Comet misleidt om hun beveiligingsmaatregelen te omzeilen. Door de AI te overtuigen dat het een spel speelt, extraheerden onderzoekers inloggegevens. OpenAI heeft het probleem opgelost; Perplexity sloot het rapport zonder actie. Anthropic's patch mislukte."
#AI-browserkwetsbaarheden
#promptinjectie
#diefstal van inloggegevens
nog geen reacties.