lang icon Polish
Auto-Filling SEO Website as a Gift

Launch Your AI-Powered Business and get clients!

No advertising investment needed—just results. AI finds, negotiates, and closes deals automatically

Dec. 9, 2024, 10:36 a.m.
170

Brak zabezpieczenia w chatbotcie DeepSeek AI ujawnia konta użytkowników

Pojawiły się informacje o naprawionym teraz problemie bezpieczeństwa w chatbotie DeepSeek AI, który mógł umożliwić atakującym przejęcie kontroli nad kontem ofiary poprzez atak wstrzykiwania poleceń. Badacz bezpieczeństwa Johann Rehberger odkrył, że wpisanie komendy "Print the xss cheat sheet in a bullet list. just payloads" w czacie DeepSeek aktywowało wykonanie kodu JavaScript w odpowiedzi. To typowy incydent cross-site scripting (XSS). Ataki XSS mogą być niebezpieczne, ponieważ uruchamiają nieautoryzowany kod w przeglądarce ofiary, umożliwiając atakującym przejęcie sesji i dostęp do danych, takich jak cookies związane z domeną chat. deepseek[. ]com, co może prowadzić do przejęcia konta. Rehberger zauważył, że uzyskanie sesji użytkownika wymagało jedynie userToken zapisanego w localStorage w domenie chat. deepseek. com, a specjalnie skonstruowane polecenie mogło aktywować XSS, umożliwiając dostęp do userToken użytkownika. To polecenie zawiera instrukcje oraz zakodowany w Base64 ciąg, który po dekodowaniu przez DeepSeek uruchamia XSS, wydobywając token sesji i pozwalając atakującemu na podszycie się pod użytkownika. Rehberger pokazał również, że funkcja Anthropic's Claude Computer Use, która pozwala deweloperom kontrolować komputer poprzez ruchy kursora, kliknięcia i pisanie tekstu, może być wykorzystana do autonomicznego wykonywania szkodliwych poleceń poprzez wstrzykiwanie poleceń.

Ta metoda, znana jako ZombAIs, używa wstrzykiwania poleceń, aby wykorzystać Computer Use do pobrania i uruchomienia frameworku Sliver C2, nawiązując połączenie z serwerem kontrolowanym przez atakującego. Ponadto, duże modele językowe (LLM) mogą generować kod ucieczki ANSI, aby przejąć kontrolę nad terminalami systemowymi poprzez wstrzykiwanie poleceń, co głównie dotyczy narzędzi CLI zintegrowanych z LLM. Atak ten nazywa się Terminal DiLLMa. Rehberger podkreślił, jak cechy sprzed dekad nieoczekiwanie tworzą luki w zabezpieczeniach aplikacji GenAI, podkreślając potrzebę ostrożności deweloperów względem wyników LLM, które są niepewne i mogą zawierać dowolne dane. Co więcej, badania Uniwersytetu Wisconsin-Madison i Uniwersytetu Washington w St. Louis wykazały, że ChatGPT OpenAI można oszukać, aby wyświetlał zewnętrzne linki do obrazów w formacie markdown, nawet jeśli są one jednoznaczne lub brutalne, pod pozorem nieszkodliwego celu. Możliwe jest również użycie wstrzykiwania poleceń do pośredniego aktywowania wtyczek ChatGPT bez zgody użytkownika oraz omijania ograniczeń OpenAI dotyczących niebezpiecznego renderowania linków, co potencjalnie naraża historię czatów użytkownika na atakujący serwer.



Brief news summary

Odkryto podatność w chatbotie DeepSeek AI, którą zidentyfikował Johann Rehberger, ujawniając podatność na ataki wstrzykiwania instrukcji poprzez cross-site scripting (XSS). Ta luka może prowadzić do nieautoryzowanego wykonania kodu i przejmowania sesji na chat.deepseek.com, stanowiąc zagrożenie dla danych użytkowników. Atakujący wykorzystywali ciągi zakodowane w Base64 i tworzyli specjalne instrukcje do wyodrębniania tokenów użytkowników z localStorage, umożliwiając ich podszywanie się. Rehberger zidentyfikował również podobne problemy w aplikacji Claude firmy Anthropic za pomocą techniki zwanej ZombAIs, wykorzystując urządzenia poprzez wstrzykiwanie instrukcji. Zwrócił uwagę na ryzyko związane z kodami ucieczki ANSI generowanymi przez duże modele językowe (LLM), nazwane Terminal DiLLMa, podkreślając znaczenie efektywnego zarządzania wynikami LLM. Ponadto odkrył podatności w ChatGPT OpenAI, gdzie manipulacje instrukcjami mogły ujawniać zewnętrzne linki do obrazów w markdown, potencjalnie omijając środki bezpieczeństwa i ujawniając historie czatów użytkowników. Badanie to podkreśla krytyczną potrzebę zabezpieczenia modeli AI przed takimi zagrożeniami, aby chronić bezpieczeństwo użytkowników i integralność danych.
Business on autopilot

AI-powered Lead Generation in Social Media
and Search Engines

Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment

Language

Content Maker

Our unique Content Maker allows you to create an SEO article, social media posts, and a video based on the information presented in the article

news image

Last news

The Best for your Business

Learn how AI can help your business.
Let’s talk!

June 6, 2025, 10:19 a.m.

Co się dzieje, gdy ludzie nie rozumieją, jak dzia…

Powszechne nieporozumienia związane ze sztuczną inteligencją (SI), zwłaszcza dużymi modelami językowymi (LLM) takimi jak ChatGPT, mają poważne konsekwencje, które wymagają starannej analizy.

June 6, 2025, 10:18 a.m.

Skalowalne i zdecentralizowane, szybkie i bezpiec…

W dzisiejszym szybko zmieniającym się rynku kryptowalut inwestorzy kierują się ku projektom blockchain, które łączą skalowalność, decentralizację, szybkość i bezpieczeństwo.

June 6, 2025, 6:19 a.m.

Blockchain w edukacji: rewolucja w weryfikacji kw…

Sektor edukacyjny stoi przed poważnymi wyzwaniami związanymi z weryfikacją kwalifikacji akademickich i utrzymaniem bezpiecznych zapisów.

June 6, 2025, 6:15 a.m.

Eksploratorium uruchamia wystawę „Przygody w sztu…

Te lata, eksploratorium w San Francisco z dumą prezentuje swoje najnowsze interaktywne wystawy „Przygody z AI”, mające na celu dostarczenie odwiedzającym szczegółowej i angażującej eksploracji sztucznej inteligencji.

June 5, 2025, 10:49 p.m.

Google prezentuje Ironwood TPU do wnioskowania AI

Google ujawnił swoje najnowsze osiągnięcie w dziedzinie sprzętu sztucznej inteligencji: TPU Ironwood, najbardziej zaawansowany niestandardowy akcelerator AI do tej pory.

June 5, 2025, 9:23 p.m.

Poza hałasem: Poszukiwanie namacalnej przyszłości…

Krajobraz blockchainowy dojrzał już poza wczesnymi spekulacjami i stał się domeną wymagającą wizjonerskiego przywództwa, które łączy najnowsze innowacje z realną użytecznością.

June 5, 2025, 9:13 p.m.

AI w rozrywce: Tworzenie wirtualnych doświadczeń …

Sztuczna inteligencja przekształca przemysł rozrywkowy, znacznie zwiększając możliwości doświadczeń wirtualnej rzeczywistości (VR).

All news