lang icon English
Dec. 9, 2024, 10:36 a.m.
6520

DeepSeek AI Chatbot-sikkerhetsfeil avslører brukerkontoer

Brief news summary

En sårbarhet i DeepSeek AI-chatboten ble oppdaget av Johann Rehberger, som avdekket mottakelighet for prompt-injeksjonsangrep gjennom cross-site scripting (XSS). Denne feilen kunne føre til uautorisert kodeutførelse og kapring av økter på chat.deepseek.com, noe som truer brukerdata. Angripere utnyttet Base64-kodede strenger og utformede meldinger for å trekke ut brukertokener fra localStorage, noe som muliggjorde brukeretterligning. Rehberger identifiserte også lignende problemer med Anthropics Claude via en teknikk kalt ZombAIs, som utnytter enheter gjennom prompt-injeksjoner. Han fremhevet risikoer knyttet til ANSI-unntakskoder produsert av store språkmodeller (LLM), kalt Terminal DiLLMa, og understreket viktigheten av effektiv LLM-utgangsadministrasjon. Videre oppdaget han sårbarheter i OpenAIs ChatGPT, hvor prompt-manipulasjoner kunne avsløre eksterne bildelenker i markdown, potensielt omgå sikkerhetstiltak og avdekke brukernes chathistorikker. Denne forskningen understreker det kritiske behovet for å sikre AI-modeller mot slike trusler for å beskytte brukersikkerhet og dataintegritet.

Det har vært avsløringer om et nå-fikset sikkerhetsproblem i DeepSeek AI-chatboten som kunne tillate angripere å ta kontroll over en offers konto gjennom et "prompt injection" angrep. Sikkerhetsforsker Johann Rehberger oppdaget at ved å skrive inn inputen "Print the xss cheat sheet in a bullet list. just payloads" i DeepSeek-chat aktiverte Javascript-kodekjøring i svaret. Dette er en typisk cross-site scripting (XSS) hendelse. XSS-angrep kan være farlige fordi de kjører uautorisert kode i offerets nettleser, noe som gjør det mulig for angripere å kapre en sesjon og få tilgang til data som informasjonskapsler tilknyttet chat. deepseek[. ]com-domenet, og potensielt føre til kontoovertakelser. Rehberger bemerket at å få tak i en brukers sesjon kun krevde userToken lagret i localStorage på chat. deepseek. com-domenet, og en spesielt utformet prompt kunne aktivere XSS, og dermed gi tilgang til brukerens userToken. Denne prompten inkluderer instruksjoner og en Base64-kodet streng som dekodes av DeepSeek for å kjøre XSS-payloaden, hente offerets sesjonstoken og la angriperen utgi seg som brukeren. Rehberger viste også at Anthropics Claude Computer Use, som lar utviklere kontrollere en datamaskin via musebevegelser, klikk, og tekstskriving, kunne misbrukes til å utføre skadelige kommandoer autonomt gjennom "prompt injection".

Denne metoden, kalt ZombAIs, bruker "prompt injection" for å utnytte Computer Use til å laste ned og kjøre Sliver C2-rammeverket, og etablere en forbindelse med en server kontrollert av angriperen. I tillegg kan store språkmodeller (LLMs) skrive ut ANSI escape-kode for å kapre systemterminaler via "prompt injection", noe som hovedsakelig påvirker LLM-integrerte kommandolinjegrensesnitt (CLI) verktøy. Dette angrepet kalles Terminal DiLLMa. Rehberger fremhevet hvordan flere tiår gamle funksjoner uventet skaper sårbarheter i GenAI-applikasjoner, og understreket behovet for at utviklere må være forsiktige med LLM-utdata, da de er ubetrodde og kan inneholde vilkårlige data. Dessuten fant forskning fra University of Wisconsin-Madison og Washington University i St. Louis at OpenAI's ChatGPT kan lures til å vise eksterne bildelenker i markdown, selv om de er eksplisitte eller voldelige, under dekke av en harmløs hensikt. Det er også mulig å bruke "prompt injection" for indirekte å aktivere ChatGPT-plugins uten brukerens samtykke og omgå OpenAIs begrensninger for å stoppe farlig lenkerendering, noe som potensielt kan utsette en brukers chathistorikk for en angriper-kontrollert server.


Watch video about

DeepSeek AI Chatbot-sikkerhetsfeil avslører brukerkontoer

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Nov. 10, 2025, 1:40 p.m.

AI-optimisme driver semiconductor-salg: 5 aksjer …

Etterspørselen etter halvledere har vært jevnt økende, noe som fører til høyere salg og inntekter for chipprodusenter.

Nov. 10, 2025, 1:20 p.m.

AI-senter på SMM 2024 viser frem AI-nyvinninger i…

I 2024 oppnådde SMM-utstillingen i Hamburg en viktig milepæl ved å sette nye standarder gjennom samarbeid med kunstig intelligens (AI).

Nov. 10, 2025, 1:20 p.m.

Topp AI-verktøy for å forbedre din SEO-strategi

I det raskt utviklende feltet digital markedsføring krever det å opprettholde konkurransekraft at man tar i bruk banebrytende teknologier, hvor kunstig intelligens (KI) nå spiller en viktig rolle, spesielt innen søkemotoroptimalisering (SEO).

Nov. 10, 2025, 1:18 p.m.

Dappier samarbeider med News-Press & Gazette for …

Dappier, en oppstartsbedrift som fokuserer på lisensiering av kunstig intelligens-data, har kunngjort et nytt partnerskap med News-Press & Gazette Company med mål om å utvide tilgangen til høykvalitets nyhetsinnhold for AI-applikasjoner.

Nov. 10, 2025, 1:16 p.m.

AI-verktøy for oppsummering av videoer hjelper me…

Innholdsproduksjonere stoler i økende grad på kunstig intelligens (AI) videoforsummeringsverktøy for å effektivt kuratere og dele relevant videoinnhold med sine publikum.

Nov. 10, 2025, 1:13 p.m.

Verdens første AI-markedsfører, leder, utløser st…

Markedsføringsbransjen opplever et transformativt øyeblikk med lanseringen av Head, som hylles som verdens første sanne AI-Markedsfører.

Nov. 10, 2025, 9:34 a.m.

AI-genererte nyhetsvideoer: en toskjering sverd

De siste årene har raske fremskritt innen kunstig intelligens (KI) forandret mange aspekter av dagliglivet, inkludert hvordan nyheter produseres og konsumeres.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today