lang icon English
Dec. 9, 2024, 10:36 a.m.
6541

DeepSeek AI vestlusroboti turvaviga paljastab kasutajakontod

Brief news summary

DeepSeek AI vestlusroboti haavatavuse avastas Johann Rehberger, paljastades vastuvõtlikkuse prompt-süstimisrünnakutele ristveebis skriptimise (XSS) kaudu. See viga võib viia volitamata koodi täitmiseni ja sessiooni kaaperdamiseni veebilehel chat.deepseek.com, seades ohtu kasutaja andmed. Ründajad kasutasid Base64 kodeeritud stringe ja kohandatud küsimusi, et kohalikust salvestusest välja tõmmata kasutaja tokenid, võimaldades kasutajate kehastamist. Rehberger tuvastas sarnaseid probleeme ka Anthropic'i Claude'iga, kasutades tehnikat nimega ZombAIs, mis kasutas seadmeid prompt-süstide abil. Ta tõi esile ANSI päästekoodidega seotud riskid, mida tootis suuri keelemudeleid (LLMs), nimetades seda Terminal DiLLMaks, rõhutades tõhusa LLM väljundi haldamise tähtsust. Lisaks avastas ta haavatavused OpenAI ChatGPT-s, kus promptide manipuleerimine võis paljastada väliseid pildilinke markdownis, potentsiaalselt möödudes turvameetmetest ja paljastades kasutaja vestlusajalugu. See uurimus rõhutab kriitilist vajadust kindlustada AI mudeleid selliste ohtude vastu, et kaitsta kasutaja turvalisust ja andmete terviklikkust.

Ilmnesid paljastused nüüdseks parandatud turvaprobleemi kohta DeepSeek AI vestlusbotis, mis võimaldas ründajatel prompt injection rünnaku kaudu ohvri kontot kaaperdada. Turvateadur Johann Rehberger avastas, et kui DeepSeek vestlusesse sisestada "Print the xss cheat sheet in a bullet list. just payloads", käivitati vastuses JavaScripti koodi täitmine. See on tüüpiline ristvara skriptimise (XSS) juhtum. XSS-rünnakud on ohtlikud, kuna nad käivitavad volitamata koodi ohvri brauseris, võimaldades ründajatel kaaperdada sessiooni ja pääseda ligi andmetele, nagu küpsised, mis on seotud domeeniga chat. deepseek[. ]com, mis võib viia kontode ülevõtmiseni. Rehberger märkis, et kasutaja sessiooni omandamiseks oli vajalik vaid userToken, mis oli talletatud chat. deepseek. com domeeni localStorage'is, ning spetsiaalselt koostatud käsk võis XSS-i aktiveerida, võimaldades pääseda kasutaja userTokenile. See käsk sisaldab juhiseid ja Base64-kodeeritud stringi, mida DeepSeek dešifreerib XSS-i kasutamiseks, et ohvri sessioonitoken kätte saada ja ründajale kasutaja teesklemiseks võimaldada. Rehberger näitas ka, et Anthropici Claude Computer Use, mis võimaldab arendajatel juhtida arvutit kursori liigutustega, klikkide ja teksti sisestamise kaudu, võidakse kuritarvitada kahjulike käskude juhtimiseks läbi prompt injection.

Selle meetodi nimi on ZombAIs, mis kasutab prompt injectionit Computer Use ära kasutamiseks, et alla laadida ja käivitada Sliver C2 raamistik, luues ühenduse ründaja poolt kontrollitava serveriga. Lisaks võivad suured keelemudelid (LLM-id) toota ANSI escape koodi, et kaaperdada süsteemide terminalid läbi prompt injection'i, mõjutades peamiselt LLM-integratsiooniga käsurea liidese (CLI) tööriistu. See rünnak kannab nime Terminal DiLLMa. Rehberger rõhutas, kuidas aastakümneid vanad funktsioonid loovad ootamatult haavatavusi generatiivses AI-rakendustes, rõhutades, et arendajad peavad olema ettevaatlikud LLM-i väljundiga, kuna see on usaldamatu ja võib sisaldada suvalisi andmeid. Lisaks leidsid Wisconsin-Madisoni ülikooli ja St. Louisi Washingtoni ülikooli uuringud, et OpenAI ChatGPT-d saab petta kuvama väliseid pildilinke markdown'is, isegi kui need on otsesed või vägivaldsed, teeseldes, et neil on kahjutu eesmärk. Samuti on võimalik kasutada prompt injectionit ChatGPT pluginite kaudseks aktiveerimiseks ilma kasutaja nõusolekuta ja OpenAI piirangutest möödahiilimiseks, et peatada ohtlike linkide renderdamine, mis potentsiaalselt paljastaks kasutaja vestlusajaloo ründaja kontrollitavale serverile.


Watch video about

DeepSeek AI vestlusroboti turvaviga paljastab kasutajakontod

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Nov. 12, 2025, 1:31 p.m.

Coca-Cola tehisintellekti pühadetegel kutsub kaas…

Coca-Cola, mida on pikka aega tähistatud ikoonilise jõulukampaania kaudu, on saanud märkimisväärset kriitikat oma 2025.

Nov. 12, 2025, 1:26 p.m.

SMM piloot pakub tehisintellektipõhist kasvuplatv…

SMM Pilot on arenenud tehisintellekti võimendusega kasvulava, mis muudab väikeste ja keskmise suurusega ettevõtete (VKE-de) e-kaubanduses ja sidusprogrammides oma sotsiaalmeedia kohalolu ning digitaalse turunduse strateegiaid.

Nov. 12, 2025, 1:23 p.m.

3 viisi, kuidas turundusdirektorid saavad kasutad…

Tehis on liikumas lootustandvalt kontseptsilt põhjalikuks osaks turundusoperatsioonidest.

Nov. 12, 2025, 1:18 p.m.

Kling AI: Hiina teksti-pildi mudel

Kling AI, mille lõi Hiina tehnoloogiafirma Kuaishou ja mille kasutuselevõtt toimus juunis 2024, on märkimisväärne läbimurre tehisintellekti toel sisuloome valdkonnas, spetsialiseerudes loomuliku keele tekstide tõlkimisele kvaliteetseteks videoteks.

Nov. 12, 2025, 1:17 p.m.

Tehisintellekti täiustatud SEO-analüütika: sügava…

Tehisintellekt muudab põhimõtteliselt otsingumootori optimeerimise (SEO) analüütikat, suunates sisse uue ajastu andmepõhise turundusstrateegia.

Nov. 12, 2025, 1:11 p.m.

CoreWeave'i väärtuse tõus suureneb tehisintellekt…

CoreWeave, juhtiv tehisintellekti infrastruktuuri pakkuja, on näinud olulist hinnanguläbirääkimise kasvu ning laieneb kiiresti kasvavas tehisintellekti sektoris.

Nov. 12, 2025, 9:24 a.m.

Inimeste tagasitulek turundusse?

Viimastel aastatel on tehisintellekt (AI) muutnud paljusid tööstusharusid, eriti reklaami, võimaldades kiiret ja laiaulatuslikku sisu loomist.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today