lang icon En
Dec. 9, 2024, 10:36 a.m.
6941

Уязвимость безопасности чат-бота DeepSeek AI подвергает риску учетные записи пользователей.

Brief news summary

Уязвимость в чат-боте DeepSeek AI была обнаружена Йоханном Рехбергером, выявив возможность атак с использованием инъекций команд через межсайтовый скриптинг (XSS). Этот дефект может привести к несанкционированному выполнению кода и перехвату сессий на chat.deepseek.com, представляя угрозу для данных пользователей. Злоумышленники использовали строки, закодированные в Base64, и специально составленные команды для извлечения пользовательских токенов из localStorage, что позволяло имитировать действия пользователей. Рехбергер также выявил аналогичные проблемы с системой Claude от Anthropic, применяя технику под названием ZombAIs, задействуя устройства через инъекции команд. Он подчеркнул риски, связанные с ANSI-кодами экранирования, создаваемыми большими языковыми моделями (LLM), назвав это "Terminal DiLLMa", и указал на важность эффективного управления выводом LLM. Более того, он обнаружил уязвимости в ChatGPT от OpenAI, где манипуляции с командами могли раскрыть ссылки на внешние изображения в markdown, потенциально обходя меры безопасности и раскрывая историю чатов пользователей. Эти исследования подчеркивают критическую необходимость обеспечения безопасности моделей ИИ для защиты пользователей и сохранения целостности данных.

В сети появились сведения об уже исправленной проблеме безопасности в чат-боте DeepSeek AI, которая позволяла злоумышленникам захватить контроль над аккаунтом жертвы через атаку с использованием внедрения команд. Исследователь безопасности Йоханн Рехбергер обнаружил, что ввод команды "Print the xss cheat sheet in a bullet list. just payloads" в чате DeepSeek активировал выполнение JavaScript-кода в ответе. Это типичный инцидент межсайтового скриптинга (XSS). Атаки XSS могут быть опасными, так как выполняют несанкционированный код в браузере жертвы, позволяя злоумышленникам захватить сессию и получить доступ к данным, таким как куки, связанные с доменом chat. deepseek[. ]com, что потенциально может привести к захвату аккаунта. Рехбергер отметил, что для получения сессии пользователя достаточно только userToken, хранящегося в localStorage на домене chat. deepseek. com, и специально созданного запроса, активирующего XSS, позволяющего получить доступ к userToken.

Такой запрос содержит инструкции и строку, закодированную в формате Base64, которую DeepSeek декодирует для выполнения XSS-нагрузки, извлекая токен сессии жертвы и позволяя злоумышленнику выдавать себя за пользователя. Рехбергер также продемонстрировал, что Anthropic's Claude Computer Use, который позволяет разработчикам управлять компьютером с помощью движений курсора, кликов и ввода текста, может быть неправомерно использован для выполнения вредоносных команд автономно через внедрение команд. Этот метод, называемый ZombAIs, использует внедрение команд для эксплуатации Computer Use с целью загрузки и выполнения фреймворка Sliver C2, устанавливая соединение с сервером, управляемым злоумышленником. Кроме того, большие языковые модели (LLMs) могут выдавать ANSI-коды для захвата системных терминалов через внедрение команд, что в первую очередь затрагивает интегрированные в командный интерфейс системы (CLI) инструменты. Такая атака получила название Terminal DiLLMa. Рехбергер подчеркнул, как десятилетние функции неожиданно создают уязвимости в приложениях GenAI, подчеркивая необходимость для разработчиков быть осторожными с выводом LLM, так как он недоверительный и может содержать произвольные данные. Кроме того, исследование Университета Висконсин-Мадисон и Вашингтонского университета в Сент-Луисе показало, что ChatGPT от OpenAI может быть обманут, чтобы отображать внешние ссылки на изображения в формате markdown, даже если они являются явными или жестокими, под видом доброжелательной цели. Также возможно использовать внедрение команд для непрямой активации плагинов ChatGPT без согласия пользователя и обхода ограничений OpenAI на запрет опасного рендеринга ссылок, что потенциально раскрывает историю чата пользователя серверу, контролируемому злоумышленником.


Watch video about

Уязвимость безопасности чат-бота DeepSeek AI подвергает риску учетные записи пользователей.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 12, 2025, 1:42 p.m.

Дисней направляет Google предупреждение о прекращ…

The Walt Disney Company начал серьезное юридическое действие против Google, направив им предостерегащее письмо с требованием прекратить нарушение авторских прав.

Dec. 12, 2025, 1:35 p.m.

Искусственный интеллект и будущее поисковой оптим…

По мере развития искусственного интеллекта (ИИ) и его все более глубокого внедрения в цифровой маркетинг, его влияние на поисковую оптимизацию (SEO) становится всё заметнее.

Dec. 12, 2025, 1:33 p.m.

Искусственный интеллект: план MiniMax и Zhipu AI …

МиниМакс и Zhipu AI, две ведущие компании в области искусственного интеллекта, по сообщениям, готовятся выйти на биржу Гонконга уже в январе следующего года.

Dec. 12, 2025, 1:31 p.m.

OpenAI назначает генерального директора Slack Ден…

Дениза Дрезер, генеральный директор Slack, собирается покинуть свою должность, чтобы стать директором по доходам в OpenAI, компании, которая создала ChatGPT.

Dec. 12, 2025, 1:30 p.m.

Техники синтеза видео с помощью искусственного ин…

Кинематографическая индустрия переживает масштабную трансформацию, поскольку студии все чаще используют технологии синтеза видео с помощью искусственного интеллекта (ИИ) для улучшения постпродакшн-процессов.

Dec. 12, 2025, 1:24 p.m.

19 лучших инструментов ИИ для социальных сетей, к…

Искусственный интеллект революционизирует маркетинг в социальных сетях, предлагая инструменты, которые упрощают и улучшают взаимодействие с аудиторией.

Dec. 12, 2025, 9:42 a.m.

ИИ-влиятельные лица в социальных сетях: возможнос…

Появление влиятельных лиц, созданных с помощью искусственного интеллекта, в социальных сетях свидетельствует о значительном сдвиге в цифровой среде, вызывая широкие обсуждения по поводу подлинности онлайн-общения и этических вопросов, связанных с этими виртуальными персонажами.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today