HashJack, czyli nowy wektor ataku na przeglądarki AI

Wait 5 sec.

HashJack to odkryta przez badaczy z Cato CTRL technika wstrzykiwania promptów (indirect prompt injection), która ukrywa złośliwe instrukcje po znaku # w adresach URL. Gdy przeglądarki AI przesyłają pełny link (wraz ze złośliwym fragmentem) do swoich asystentów AI, wykonują oni prompty atakujących. Umożliwia to atakującym np. wyświetlenie użytkownikowi fałszywych informacji...Artykuł HashJack, czyli nowy wektor ataku na przeglądarki AI pochodzi z serwisu Sekurak.