BragJack հարձակումը կարող է բրաուզերի գործակալային AI-ն օգտագործել օգտատիրոջ դեմ
_Pattara_Alamy.jpg?width=720&quality=80&disable=upscale)
«BragJack» անունը ստացած անվտանգության նոր սպառնալիքը թիրախավորում է ժամանակակից վեբ-բրաուզերներում ներկառուցված գործակալային AI օգնականներին: Հետազոտողները պարզել են, որ այս հարձակման մեթոդը թույլ է տալիս չարամիտներին գրավել AI գործակալները և օգտագործել դրանք օգտատիրոջ դեմ: Օգտագործելով բրաուզերի AI հնարավորությունները՝ հարձակվողները կարող են չարտոնված մուտք ստանալ զգայուն տեղեկատվությանը, կատարել վնասակար հրամաններ և արտահանել անձնական տվյալներ՝ առանց օգտատիրոջ համաձայնության: Այս խոցելիությունը ընդգծում է սպառողական ծրագրերում ինքնավար AI գործակալների արագ ներդրման հետ կապված անվտանգության աճող ռիսկերը: Քանի որ բրաուզերները գնալով ավելի շատ են հիմնվում այս գործակալների վրա՝ առաջադրանքներն ավտոմատացնելու և օգտատիրոջ փորձը բարելավելու համար, շահագործման հնարավորությունները մեծանում են: Անվտանգության փորձագետները կոչ են անում բրաուզերների մշակողներին կիրառել ավելի խիստ պաշտպանական արձանագրություններ՝ կանխելու AI գործակալների վերածումը զենքի այն համակարգերի դեմ, որոնցում դրանք աշխատում են:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Հետազոտողները ցուցադրել են InjectEave-ը՝ պատերի միջով աուդիո գաղտնալսման տեխնիկա
HKUST (Գուանչժոու) և HK PolyU-ի հետազոտողները ներկայացրել են «InjectEave»-ը՝ գաղտնալսման բարդ տեխնիկա, որը թույլ է տալիս աուդիո ազդանշաններ ստանալ ակա…
Հոդվածը քննարկում է թվային բովանդակության նույնականացման նորարարական մոտեցում՝ առաջարկելով «լրտեսական նշանների» (spymarks) օգտագործումը որպես ավանդակա…
RatHat Android վնասակար ծրագիրը օգտագործում է գեներատիվ AI՝ գաղտնաբառեր գողանալու համար
Zimperium-ի կիբերանվտանգության հետազոտողները հայտնաբերել են RatHat անունով Android-ի նոր վնասակար ծրագիր: Ի տարբերություն ավանդական վիրուսների, RatHat…


