CyberSecureFox | Уявіть сторінку, де ви бачите одне, а ваш AI-асистент – зовсім інше. І...

Logotipo de la comunidad de telegram -
2025-01-06

Número de suscriptores:
116
Fotos:
18 
Enlaces:
1730 
Categoría:
Tecnologías
Descripción:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com

Canal CyberSecureFox - @cybersecurefox - №1629

🧩 Уявіть сторінку, де ви бачите одне, а ваш AI-асистент – зовсім інше. І на основі своєї версії реальності він ще й запевняє: «так, це безпечно» 😅Що помітив: дослідники з LayerX показали атаку, де шкідливу команду ховають у тексті через кастомний шрифт + підміну гліфів. У DOM для асистента це виглядає як «сміття», а в браузері для нас – як осмислена команда 💻. Поруч додають «безпечну» версію тексту, яку CSS робить майже невидимою — її й читає ІІ, щиро думаючи, що все ок.Як PoC вони зробили сторінку з «пасхалкою до Bioshock» 🎮: на екрані – нібито безпечна консольна команда, насправді — reverse shell. Більшість відомих асистентів (ChatGPT, Claude, Copilot, Gemini та інші) тоді підтверджували її безпечність 🤖. І виходить цікава штука: аналіз лише DOM уже недостатній, а шрифти й CSS стали повноцінним вектором атаки ⚠️Мені здається, це хороший привід менше покладатися на «перевір це в AI» і більше – на здоровий параноїдальний мінімум. А ви б запустили команду з сайту, якщо асистент каже, що все ок? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/ataka-na-ii-asystentiv-cherez-kastomni-shryfty#штучнийінтелект #браузер #promptinjection #socialengineering #reverse #shellCyberSecureFox
14
26-03-23 07:55