lang icon English
Dec. 9, 2024, 10:36 a.m.
6558

Öryggisgalli í DeepSeek AI spjallmenni opinberar reikninga notenda

Brief news summary

Veikleiki í DeepSeek AI spjallmenni uppgötvaðist af Johann Rehberger og afhjúpaði veikleika fyrir innspýtingarárásum í gegnum krosssvæða forskriftir (XSS). Þessi galli gæti leitt til óheimillar kóðaútfærslu og yfirtöku á fundum á chat.deepseek.com, sem ógnar notendagögnum. Árásaraðilar nýttu sér Base64-dulrituð strengi og bjuggu til ávarpsskipanir til að draga út notendalykla úr localStorage, sem gerir notendaþykjastu kleift. Rehberger fann einnig svipaða galla hjá Anthropic's Claude með tækni sem kallast ZombAIs og nýtti sér tæki í gegnum ávarpsinnspýtingar. Hann benti á áhættu sem fylgir ANSI flóttakóðum framkölluðum af stórum tungumálalíkönum (LLMs), sem hann nefndi Terminal DiLLMa, og leggur áherslu á mikilvægi skilvirkrar stjórnar á LLM úttaki. Þar að auki uppgötvaði hann veikleika í ChatGPT frá OpenAI, þar sem ávarpsbrellur gátu afhjúpað ytri myndatengla í strikunum, sem mögulega komast framhjá öryggisráðstöfunum og afhjúpa notendasamtalssögur. Þessi rannsókn undirstrikar brýna nauðsyn til að tryggja AI líkön gegn slíkum ógnum til að vernda notendaöryggi og gagnheilindi.

Það hafa komið í ljós upplýsingar um öryggisgalla, sem nú hefur verið lagfærður, í DeepSeek AI spjallforritinu sem gæti leyft árásarmönnum að ná stjórn á reikningi fórnarlambs með sprautun árásar á skipanir. Öryggisrannsakandinn Johann Rehberger fann að með því að slá inn „Prenta xss svikablað í punktum. bara gögn“ í DeepSeek spjalli var kveikt á keyrslu JavaScript kóða í svarinu. Þetta er dæmigert fyrir kross-vef scripting (XSS) atvik. XSS árásir geta verið hættulegar þar sem þær keyra óleyfilegan kóða í vafra fórnarlambsins, sem gerir árásarmönnum kleift að ræna lotu og nálgast gögn eins og smákökur tengdar chat. deepseek[. ]com léni, sem gæti leitt til yfirtöku á reikningum. Rehberger benti á að til að fá notendalotu þurfti aðeins userToken, sem er geymdur í localStorage á chat. deepseek. com léninu, og sérstakt skipunarfyrirsögn gæti virkjað XSS, sem veitti aðgang að userToken notandans. Þessi fyrirsögn inniheldur leiðbeiningar og Base64-kóðað strengur afkóðaður af DeepSeek til að keyra XSS pökkun, ná í lotulykil fórnarlambsins og gera árásarmanninum kleift að þykjast vera notandinn. Rehberger sýndi einnig að Claude Computer Use frá Anthropic, sem gerir þróunaraðilum kleift að stjórna tölvu með bendingahreyfingum, smellum, og textaritun, gæti verið misnotað til að keyra hættulegar skipanir sjálfvirkt í gegnum fyrirsögn innspýtingu.

Þessi aðferð, kölluð ZombAIs, notar fyrirsögn innspýtingu til að nýta Computer Use til að hlaða niður og keyra Sliver C2 ramma, koma á tengingu við netþjón sem stýrt er af árásarmanninum. Að auki, stór tungumálalíkön (LLMs) geta gefið út ANSI sleppikóða til að ræna kerfis flugstöðvar í gegnum fyrirsögn innspýtingu, aðallega að hafa áhrif á LLM-samþættar skipanalínuviðmótstól. Þessi árás er nefnd Terminal DiLLMa. Rehberger lagði áherslu á hvernig áratuga gamlir eiginleikar skapa óvænt öryggisgalla í GenAI forritum, og undirstrikaði mikilvægi þess að þróunaraðilar séu varkárir með LLM úttak, þar sem það er ótraust og gæti innihaldið geðþófa gögn. Ennfremur fannst í rannsóknum frá Háskólanum í Wisconsin-Madison og Washington háskólanum í St. Louis að hægt er að blekkja OpenAI's ChatGPT til að sýna tengla á ytri mynd í markdown, jafnvel þó þeir séu skýrir eða ofbeldisfullir, undir yfirskini góðs tilgangs. Það er einnig mögulegt að nota fyrirsögn innspýtingu til að virkja óbeint ChatGPT viðbætur án samþykkis notandans og fara fram hjá hindrunum OpenAI við að stöðva hættulega myndbirtingu, sem gæti mögulega útsett spjallsögu notanda fyrir vefþjónn í eigu árásarmanns.


Watch video about

Öryggisgalli í DeepSeek AI spjallmenni opinberar reikninga notenda

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Nov. 13, 2025, 1:28 p.m.

Dökk ský óvænt safnast saman yfir tækniiðnaðinn

Stórt söluvöll fallanda tæknifyrirtækja skelfir Wall Street þar sem gríðarlegt bilið milli mati á gervigreindarfyrirtækjum og lágmarks afkomu þeirra verður sífellt víðara.

Nov. 13, 2025, 1:25 p.m.

Framkvæmdagervél og fyrirtækjaframleiðni: Refnivi…

Nýleg umfangsmikil rannsókn hefur sýnt fram á umbreytingarmátt Generative Artificial Intelligence (GenAI) á afkastagetu fyrirtækja, með sérstakri áherslu á netverslun.

Nov. 13, 2025, 1:25 p.m.

Gervigreindartól fyrir myndbandsflokkaðar efnisst…

Undanfarin ár hafa samfélagsmiðlar farið sífellt meira af spilum í hugrænni greiningu (AI) til að bæta miðlun efnis, sérstaklega í tengslum við myndbönd.

Nov. 13, 2025, 1:25 p.m.

AI SEO og GEO Netbókamót komið saman til að fjall…

AI SEO & GEO Netverksráðstefnan, sem fer fram 9.

Nov. 13, 2025, 1:25 p.m.

Snap Inc. fjárfestir 400 milljón dollara í leitar…

Snap Inc., móðurfélag Snapchat, hefur tilkynnt um stóra fjárfestingu upp á 400 milljónir dollara til að mynda stefnumótandi samstarf við Perplexity AI, leiðandi fyrirtæki í leitarvélartækni með gervigreind.

Nov. 13, 2025, 1:15 p.m.

Gervigreind fyrir markaðssetningu: Hagnýt tæki og…

16.

Nov. 13, 2025, 9:22 a.m.

Tæknilega forstjórinn hjá OpenAI, Yann LeCun, tel…

Yann LeCun, varaafritstjóri Meta og aðalvísindamaður um gervigreind, leiðandi figúra í gervigreind og frumkvöðull hjá fyrirtækinu, er sagður ætla að hætta hjá Meta til að hefja eigin fyrirtæki sem einbeitir sér að gervigreind.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today