Cercetătorii păcălesc browserele AI să scurgă date de autentificare (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- LayerX a păcălit șase browsere AI printr-un puzzle trucat.
- Datele de autentificare au fost extrase fără alarme.
- OpenAI a corectat; alții au ignorat sau au eșuat.
"Firma de securitate LayerX a demonstrat tehnica BioShocking, care păcălește browserele AI precum ChatGPT Atlas și Perplexity Comet să ocolească măsurile de protecție. Convingând AI-ul că este într-un joc, cercetătorii au extras date de autentificare. OpenAI a rezolvat problema; Perplexity a închis raportul fără acțiune. Patch-ul Anthropic a eșuat."
#vulnerabilități browser AI
#injecție de prompt
#furt de date de autentificare
niciun comentariu momentan.