lang icon En
Dec. 9, 2024, 10:36 a.m.
7068

Brak zabezpieczenia w chatbotcie DeepSeek AI ujawnia konta użytkowników

Brief news summary

Odkryto podatność w chatbotie DeepSeek AI, którą zidentyfikował Johann Rehberger, ujawniając podatność na ataki wstrzykiwania instrukcji poprzez cross-site scripting (XSS). Ta luka może prowadzić do nieautoryzowanego wykonania kodu i przejmowania sesji na chat.deepseek.com, stanowiąc zagrożenie dla danych użytkowników. Atakujący wykorzystywali ciągi zakodowane w Base64 i tworzyli specjalne instrukcje do wyodrębniania tokenów użytkowników z localStorage, umożliwiając ich podszywanie się. Rehberger zidentyfikował również podobne problemy w aplikacji Claude firmy Anthropic za pomocą techniki zwanej ZombAIs, wykorzystując urządzenia poprzez wstrzykiwanie instrukcji. Zwrócił uwagę na ryzyko związane z kodami ucieczki ANSI generowanymi przez duże modele językowe (LLM), nazwane Terminal DiLLMa, podkreślając znaczenie efektywnego zarządzania wynikami LLM. Ponadto odkrył podatności w ChatGPT OpenAI, gdzie manipulacje instrukcjami mogły ujawniać zewnętrzne linki do obrazów w markdown, potencjalnie omijając środki bezpieczeństwa i ujawniając historie czatów użytkowników. Badanie to podkreśla krytyczną potrzebę zabezpieczenia modeli AI przed takimi zagrożeniami, aby chronić bezpieczeństwo użytkowników i integralność danych.

Pojawiły się informacje o naprawionym teraz problemie bezpieczeństwa w chatbotie DeepSeek AI, który mógł umożliwić atakującym przejęcie kontroli nad kontem ofiary poprzez atak wstrzykiwania poleceń. Badacz bezpieczeństwa Johann Rehberger odkrył, że wpisanie komendy "Print the xss cheat sheet in a bullet list. just payloads" w czacie DeepSeek aktywowało wykonanie kodu JavaScript w odpowiedzi. To typowy incydent cross-site scripting (XSS). Ataki XSS mogą być niebezpieczne, ponieważ uruchamiają nieautoryzowany kod w przeglądarce ofiary, umożliwiając atakującym przejęcie sesji i dostęp do danych, takich jak cookies związane z domeną chat. deepseek[. ]com, co może prowadzić do przejęcia konta. Rehberger zauważył, że uzyskanie sesji użytkownika wymagało jedynie userToken zapisanego w localStorage w domenie chat. deepseek. com, a specjalnie skonstruowane polecenie mogło aktywować XSS, umożliwiając dostęp do userToken użytkownika. To polecenie zawiera instrukcje oraz zakodowany w Base64 ciąg, który po dekodowaniu przez DeepSeek uruchamia XSS, wydobywając token sesji i pozwalając atakującemu na podszycie się pod użytkownika. Rehberger pokazał również, że funkcja Anthropic's Claude Computer Use, która pozwala deweloperom kontrolować komputer poprzez ruchy kursora, kliknięcia i pisanie tekstu, może być wykorzystana do autonomicznego wykonywania szkodliwych poleceń poprzez wstrzykiwanie poleceń.

Ta metoda, znana jako ZombAIs, używa wstrzykiwania poleceń, aby wykorzystać Computer Use do pobrania i uruchomienia frameworku Sliver C2, nawiązując połączenie z serwerem kontrolowanym przez atakującego. Ponadto, duże modele językowe (LLM) mogą generować kod ucieczki ANSI, aby przejąć kontrolę nad terminalami systemowymi poprzez wstrzykiwanie poleceń, co głównie dotyczy narzędzi CLI zintegrowanych z LLM. Atak ten nazywa się Terminal DiLLMa. Rehberger podkreślił, jak cechy sprzed dekad nieoczekiwanie tworzą luki w zabezpieczeniach aplikacji GenAI, podkreślając potrzebę ostrożności deweloperów względem wyników LLM, które są niepewne i mogą zawierać dowolne dane. Co więcej, badania Uniwersytetu Wisconsin-Madison i Uniwersytetu Washington w St. Louis wykazały, że ChatGPT OpenAI można oszukać, aby wyświetlał zewnętrzne linki do obrazów w formacie markdown, nawet jeśli są one jednoznaczne lub brutalne, pod pozorem nieszkodliwego celu. Możliwe jest również użycie wstrzykiwania poleceń do pośredniego aktywowania wtyczek ChatGPT bez zgody użytkownika oraz omijania ograniczeń OpenAI dotyczących niebezpiecznego renderowania linków, co potencjalnie naraża historię czatów użytkownika na atakujący serwer.


Watch video about

Brak zabezpieczenia w chatbotcie DeepSeek AI ujawnia konta użytkowników

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 20, 2025, 1:24 p.m.

5 cech kulturowych, które mogą zadecydować o sukc…

Podsumowanie i Przekształcenie „Sedna” na temat Transformacji AI i Kultury Organizacyjnej Transformacja AI stanowi głównie wyzwanie kulturowe, a nie tylko technologiczne

Dec. 20, 2025, 1:22 p.m.

Agent Sprzedaży AI: Top 5 przyszłych czynników zw…

Ostatecznym celem działalności gospodarczej jest zwiększanie sprzedaży, lecz silna konkurencja może utrudniać osiągnięcie tego celu.

Dec. 20, 2025, 1:19 p.m.

AI i SEO: idealne połączenie dla lepszej widoczno…

Włączenie sztucznej inteligencji (SI) do strategii optymalizacji pod kątem wyszukiwarek internetowych (SEO) zasadniczo zmienia sposób, w jaki firmy poprawiają swoją widoczność online i przyciągają ruch organiczny.

Dec. 20, 2025, 1:15 p.m.

Postępy w technologii deepfake: wpływ na media i …

Technologia deepfake robi ostatnio duże postępy, produkując niezwykle realistyczne zmanipulowane filmy, które przekonująco pokazują osoby robiące lub mówiące rzeczy, których w rzeczywistości nie zrobiły.

Dec. 20, 2025, 1:13 p.m.

Odejście Nvidia w kierunku otwartego oprogramowan…

Nvidia ogłosiła znaczące rozszerzenie swoich inicjatyw open source, sygnalizując strategiczne zaangażowanie w wspieranie i rozwijanie ekosystemu open source w dziedzinie obliczeń wysokowydajnych (HPC) i sztucznej inteligencji (AI).

Dec. 20, 2025, 9:38 a.m.

Gubernator N.Y. Kathy Hochul podpisuje kompleksow…

19 grudnia 2025 roku gubernator Nowego Jorku Kathy Hochul podpisała ustawę Responsible Artificial Intelligence Safety and Ethics (RAISE), co stanowi ważny kamień milowy w regulacji zaawansowanych technologii sztucznej inteligencji w stanie.

Dec. 20, 2025, 9:36 a.m.

Stripe uruchamia Agentic Commerce Suite dla sprze…

Stripe, firma zajmująca się usługami finansowymi programowalnymi, wprowadziła Agentic Commerce Suite, nowe rozwiązanie mające na celu umożliwienie przedsiębiorstwom sprzedaży za pośrednictwem wielu agentów AI.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today