lang icon En
Dec. 9, 2024, 10:36 a.m.
7077

DeepSeek AI Chatbot-beveiligingsfout stelt gebruikersaccounts bloot

Brief news summary

Een kwetsbaarheid in de DeepSeek AI-chatbot werd ontdekt door Johann Rehberger, die de gevoeligheid voor promptinjectie-aanvallen via cross-site scripting (XSS) onthulde. Deze fout kan leiden tot ongeautoriseerde code-uitvoering en sessiekaping op chat.deepseek.com, waardoor een dreiging voor gebruikersdata ontstaat. Aanvallers misbruikten Base64-gecodeerde strings en ontwierpen prompts om gebruiker tokens uit localStorage te halen, waarmee zij zich als gebruikers konden voordoen. Rehberger identificeerde ook soortgelijke problemen bij Claude van Anthropic via een techniek genaamd ZombAIs, waarbij apparaten via promptinjecties werden misbruikt. Hij benadrukte de risico's die samenhangen met ANSI-escape-codes geproduceerd door large language models (LLM's), genaamd Terminal DiLLMa, en wees op het belang van effectief LLM-outputbeheer. Bovendien ontdekte hij kwetsbaarheden in OpenAI's ChatGPT, waarbij promptmanipulaties externe afbeeldingslinks in markdown konden blootleggen, wat mogelijk veiligheidsmaatregelen omzeilt en gebruikersgesprekken onthult. Dit onderzoek benadrukt de dringende noodzaak om AI-modellen te beveiligen tegen dergelijke bedreigingen om de veiligheid van gebruikers en de integriteit van gegevens te beschermen.

Er zijn onthullingen geweest over een inmiddels opgelost beveiligingsprobleem in de DeepSeek AI-chatbot waarmee aanvallers controle over het account van een slachtoffer konden krijgen via een promptinjectie-aanval. Beveiligingsonderzoeker Johann Rehberger ontdekte dat het invoeren van de input "Print the xss cheat sheet in a bullet list. just payloads" in DeepSeek-chat de uitvoering van JavaScript-code in het antwoord activeerde. Dit is een typisch cross-site scripting (XSS) incident. XSS-aanvallen kunnen gevaarlijk zijn omdat ze ongeautoriseerde code uitvoeren in de browser van het slachtoffer, waardoor aanvallers een sessie kunnen kapen en gegevens zoals cookies gekoppeld aan het chat. deepseek[. ]com-domein kunnen openen, wat mogelijk leidt tot accountovernames. Rehberger merkte op dat het verkrijgen van een gebruikerssessie slechts de userToken vereiste die is opgeslagen in localStorage op het chat. deepseek. com-domein, en dat een speciaal geprepareerde prompt de XSS kon activeren, zodat toegang tot de userToken van de gebruiker mogelijk was. Deze prompt bevat instructies en een Base64-gecodeerde string die door DeepSeek wordt gedecodeerd om de XSS-payload uit te voeren, waardoor het sessietoken van het slachtoffer wordt geëxtraheerd en de aanvaller zich als de gebruiker kan voordoen. Rehberger toonde ook aan dat Anthropic's Claude Computer Use, dat ontwikkelaars in staat stelt om een computer te bedienen via cursorbewegingen, klikken en teksttypen, kan worden misbruikt om schadelijke opdrachten autonoom uit te voeren via promptinjectie.

Deze methode, ZombAIs genoemd, gebruikt promptinjectie om Computer Use te exploiteren om het Sliver C2-framework te downloaden en uit te voeren, waarmee een verbinding wordt opgezet met een server die door de aanvaller wordt beheerd. Bovendien kunnen grote taalmodellen (LLM's) ANSI-escape code produceren om systeemterminals te kapen via promptinjectie, wat vooral van invloed is op LLM-geïntegreerde command-line interface (CLI) tools. Deze aanval wordt Terminal DiLLMa genoemd. Rehberger benadrukte hoe decennia oude features onverwachts kwetsbaarheden creëren in GenAI-applicaties, waarbij hij benadrukte dat ontwikkelaars voorzichtig moeten zijn met LLM-uitvoer, aangezien deze niet vertrouwd is en mogelijk willekeurige data bevat. Daarnaast toonde onderzoek door de University of Wisconsin-Madison en Washington University in St. Louis aan dat OpenAI's ChatGPT kan worden misleid om externe afbeeldingslinks weer te geven in markdown, zelfs als deze expliciet of gewelddadig zijn, onder het mom van een goedaardig doel. Het is ook mogelijk om promptinjectie te gebruiken om indirect ChatGPT-plugins te activeren zonder toestemming van de gebruiker en om de beperkingen van OpenAI te omzeilen die gevaarlijke linkweergave moeten stoppen, wat potentieel kan leiden tot blootstelling van de chatgeschiedenis van een gebruiker aan een door de aanvaller beheerde server.


Watch video about

DeepSeek AI Chatbot-beveiligingsfout stelt gebruikersaccounts bloot

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 21, 2025, 1:44 p.m.

AI-video-inhoudsmoderatietools bestrijden online …

Socialemediaplatformen maken steeds vaker gebruik van kunstmatige intelligentie (AI) om hun moderatie van videocontent te verbeteren, als reactie op de toename van video's als een overheersende vorm van online communicatie.

Dec. 21, 2025, 1:38 p.m.

VS herbekijkt haar exportbeperkingen op AI-chips

beleidsommekeer: Na jaren van strenge beperkingen heeft de beslissing om de verkoop van Nvidia’s H200-chips aan China toe te staan, protesten uit sommige Republikeinse kringen uitgelokt.

Dec. 21, 2025, 1:38 p.m.

AI was verantwoordelijk voor meer dan 50.000 onts…

Ontslagen gedreven door kunstmatige intelligentie kenmerken de arbeidsmarkt van 2025, waarbij grote bedrijven duizenden banen schrappen vanwege AI-ontwikkelingen.

Dec. 21, 2025, 1:36 p.m.

Perplexity SEO-diensten gelanceerd – NEWMEDIA.COM…

RankOS™ Verhoogt Zichtbaarheid van Merken en Citatie op Perplexity AI en Andere Vraag-Engine Zoekplatforms Perplexity SEO Bureau Diensten New York, NY, 19 december 2025 (GLOBE NEWSWIRE) — NEWMEDIA

Dec. 21, 2025, 1:22 p.m.

Het familiebedrijf van Eric Schmidt investeert in…

Een originele versie van dit artikel verscheen in CNBC's Inside Wealth nieuwsbrief, geschreven door Robert Frank, die dient als een wekelijkse bron voor high-net-worth investeerders en consumenten.

Dec. 21, 2025, 1:21 p.m.

Toekomst van marketing briefing: waarom 'net goed…

Koppen hebben zich gericht op Disney’s miljard-dollar investering in OpenAI en gespeculeerd waarom Disney voor OpenAI koos in plaats van Google, waarmee het een rechtszaak voert wegens vermeende copyright-inbreuk.

Dec. 21, 2025, 9:34 a.m.

Salesforce-gegevens tonen aan dat AI en agenten r…

Salesforce heeft een gedetailleerd rapport uitgebracht over het Cyber Week-winkelgebeurtenis in 2025, waarin data wordt geanalyseerd van meer dan 1,5 miljard wereldwijde shoppers.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today