Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Οι πλαστογραφημένες πλαϊνές γραμμές AI μπορούν να ξεγελάσουν τους χρήστες του Atlas, Comet σε επικίνδυνες ενέργειες

    23 Οκτωβρίου 2025

    H Samsung καθυστερεί τη σειρά Galaxy S26 – Πότε θα κυκλοφορήσει

    23 Οκτωβρίου 2025

    Οι βορειοκορεάτες χάκερ Lazarus στόχευσαν ευρωπαϊκές αμυντικές εταιρείες

    23 Οκτωβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Οι πλαστογραφημένες πλαϊνές γραμμές AI μπορούν να ξεγελάσουν τους χρήστες του Atlas, Comet σε επικίνδυνες ενέργειες
    Security

    Οι πλαστογραφημένες πλαϊνές γραμμές AI μπορούν να ξεγελάσουν τους χρήστες του Atlas, Comet σε επικίνδυνες ενέργειες

    Marizas DimitrisBy Marizas Dimitris23 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Τα προγράμματα περιήγησης Atlas του OpenAI και Comet του Perplexity είναι ευάλωτα σε επιθέσεις που παραπλανούν την ενσωματωμένη πλευρική γραμμή AI και μπορούν να οδηγήσουν τους χρήστες να ακολουθήσουν κακόβουλες οδηγίες.

    Η επίθεση AI Sidebar Spoofing επινοήθηκε από ερευνητές της εταιρείας ασφαλείας του προγράμματος περιήγησης SquareX και λειτουργεί στις πιο πρόσφατες εκδόσεις των δύο προγραμμάτων περιήγησης.

    Οι ερευνητές δημιούργησαν τρία ρεαλιστικά σενάρια επίθεσης όπου ένας παράγοντας απειλής θα μπορούσε να χρησιμοποιήσει το AI Sidebar Spoofing για να κλέψει κρυπτονομίσματα, να αποκτήσει πρόσβαση στις υπηρεσίες Gmail και Google Drive ενός στόχου και να κλέψει μια συσκευή.

    Το Atlas και το Comet είναι προγράμματα περιήγησης τεχνητής νοημοσύνης που ενσωματώνουν μεγάλα γλωσσικά μοντέλα (LLM) σε μια πλαϊνή γραμμή για να αλληλεπιδρούν οι χρήστες κατά την περιήγηση: ζητήστε να συνοψίσετε την τρέχουσα σελίδα, να εκτελέσετε εντολές ή να εκτελέσετε αυτοματοποιημένες εργασίες.

    Το Comet κυκλοφόρησε τον Ιούλιο, ενώ το ChatGPT Atlas έγινε διαθέσιμο για macOS νωρίτερα αυτή την εβδομάδα. Από την κυκλοφορία του, το Comet έχει γίνει στόχος πολλαπλών ερευνών [1, 2, 3] δείχνοντας ότι ενέχει κινδύνους για την ασφάλεια υπό ορισμένες συνθήκες.

    Ένεση ενός αδίστακτου παράγοντα AI

    Η SquareX διαπίστωσε ότι τόσο στο Comet όσο και στο Atlas, είναι δυνατό να σχεδιάσετε μια ψεύτικη πλαϊνή γραμμή πάνω από την αυθεντική χρησιμοποιώντας μια κακόβουλη επέκταση που εισάγει JavaScript στην ιστοσελίδα που βλέπει ο χρήστης.

    Η ψεύτικη πλαϊνή γραμμή θα είναι πανομοιότυπη με αυτή στο πρόγραμμα περιήγησης agent, δημιουργώντας ένα παραπλανητικό στοιχείο που φαίνεται να αποτελεί μέρος της τυπικής διεπαφής χρήστη. Δεδομένου ότι το πλαστό επικαλύπτει το πραγματικό και παρεμποδίζει όλες τις αλληλεπιδράσεις, οι χρήστες θα αγνοούσαν εντελώς την απάτη.

    “Μόλις το θύμα ανοίξει μια νέα καρτέλα προγράμματος περιήγησης, η επέκταση μπορεί να εισάγει javascript στην ιστοσελίδα για να δημιουργήσει μια ψεύτικη πλαϊνή γραμμή που μοιάζει ακριβώς με την πλαϊνή γραμμή του προγράμματος περιήγησης AI” – SquareX.

    Χρησιμοποιώντας μια επέκταση, το JavaScript που έχει εγχυθεί μπορεί να αποδώσει την επικάλυψη της κακόβουλης πλευρικής γραμμής σε κάθε ιστότοπο που επισκέπτεται ο χρήστης.

    Η SquareX σημειώνει ότι μια τέτοια επέκταση θα απαιτούσε μόνο δικαιώματα “host” και “storage”, τα οποία είναι κοινά για εργαλεία παραγωγικότητας όπως το Grammarly και οι διαχειριστές κωδικών πρόσβασης.

    «Δεδομένου ότι δεν υπάρχει διαφορά οπτικής και ροής εργασίας μεταξύ της πλαϊνής γραμμής πλαστών και πραγματικών AI, ο χρήστης πιθανότατα θα πιστέψει ότι αλληλεπιδρά με την πραγματική πλαϊνή γραμμή του προγράμματος περιήγησης AI», λένε οι ερευνητές.

    Η SquareX χρησιμοποίησε το Gemini AI της Google στο πρόγραμμα περιήγησης Comet για να επιδείξει τα ευρήματά της. Οι ερευνητές χρησιμοποίησαν συγκεκριμένες παραμέτρους που απαντούσαν με κακόβουλες οδηγίες σε συγκεκριμένες προτροπές.

    Τρία παραδείγματα επισημάνσεων του SquareX στην αναφορά είναι:

    1. Οδηγώντας τους χρήστες σε σελίδες phishing όταν κάνουν ερωτήσεις σχετικά με κρυπτονομίσματα.
    2. Εκτέλεση επιθέσεων OAuth μέσω ψεύτικων εφαρμογών κοινής χρήσης αρχείων, παραβίαση του Gmail/Drive των χρηστών.
    3. Δίνοντας στους χρήστες που θέλουν να εγκαταστήσουν λογισμικό μια εντολή εγκατάστασης αντίστροφου κελύφους.
    Καθοδήγηση του χρήστη να εγκαταστήσει ένα αντίστροφο κέλυφος
    Καθοδήγηση του χρήστη να εγκαταστήσει ένα αντίστροφο κέλυφος
    Πηγή: SquareX

    Οι πραγματικές επιθέσεις θα μπορούσαν να χρησιμοποιήσουν πολύ περισσότερες “προτροπές ενεργοποίησης”, ωθώντας συχνά τους χρήστες σε ένα ευρύ φάσμα επικίνδυνων ενεργειών.

    Την εποχή της έρευνας, το OpenAI δεν είχε κυκλοφορήσει το πρόγραμμα περιήγησης Atlas και η SquareX δοκίμασε την επίθεση AI Sidebar Spoofing μόνο στο Comet.

    Ωστόσο, δοκίμασαν επίσης την επίθεση στο πρόγραμμα περιήγησης Atlas του OpenAI όταν ξεκίνησε και επιβεβαίωσαν ότι το AI Sidebar Spoofing λειτουργεί και σε αυτό.

    Οι ερευνητές επικοινώνησαν τόσο με το Perplexity όσο και με το OpenAI για το θέμα, αλλά κανένας από τους δύο δεν απάντησε. Η BleepingComputer έχει επίσης επικοινωνήσει με τις εταιρείες, αλλά δεν έλαβε καμία απάντηση μέχρι την ώρα δημοσίευσης.

    Οι χρήστες πρακτόρων προγραμμάτων περιήγησης τεχνητής νοημοσύνης θα πρέπει να γνωρίζουν τους πολλούς κινδύνους που ενέχουν αυτά τα εργαλεία και να περιορίζουν τη χρήση τους σε μη ευαίσθητες δραστηριότητες, αποφεύγοντας εργασίες που περιλαμβάνουν email, οικονομικές πληροφορίες ή άλλα προσωπικά δεδομένα.

    Παρόλο που προστίθενται νέες δικλείδες ασφαλείας με κάθε έκδοση ως απόκριση σε αναδυόμενες επιθέσεις, αυτά τα προγράμματα περιήγησης δεν έχουν ακόμη φτάσει στο επίπεδο ωριμότητας που απαιτείται για τη μείωση της επιφάνειας επίθεσης σε ένα αποδεκτό επίπεδο για οτιδήποτε πέρα ​​από την περιστασιακή περιήγηση.


    Έκθεση Picus Blue 2025

    Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

    Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



    VIA: bleepingcomputer.com

    #τεχνητή νοημοσύνη OpenAI Atlas Κομήτης Λογισμικό Όλα συμπεριλαμβάνονται Πράκτορας AI Πρόγραμμα περιήγησης
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleH Samsung καθυστερεί τη σειρά Galaxy S26 – Πότε θα κυκλοφορήσει
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Οι βορειοκορεάτες χάκερ Lazarus στόχευσαν ευρωπαϊκές αμυντικές εταιρείες

    23 Οκτωβρίου 2025
    Security

    Ιρανοί χάκερ στόχευσαν πάνω από 100 κυβερνητικές οργανώσεις με την κερκόπορτα του Phoenix

    23 Οκτωβρίου 2025
    Security

    Οι χάκερ εκμεταλλεύονται 56 zero-days για 790.000 $

    22 Οκτωβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025315 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025101 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202580 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest Reviews
    85
    Featured Reviews

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Marizas Dimitris15 Ιανουαρίου 2021
    8.1
    Χωρίς κατηγορία

    A Review of the Venus Optics Argus 18mm f/0.95 MFT APO Lens

    Marizas Dimitris15 Ιανουαρίου 2021
    8.9
    Featured Reviews

    DJI Avata Review: Immersive FPV Flying For Drone Enthusiasts

    Marizas Dimitris15 Ιανουαρίου 2021
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025315 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025101 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202580 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Οι πλαστογραφημένες πλαϊνές γραμμές AI μπορούν να ξεγελάσουν τους χρήστες του Atlas, Comet σε επικίνδυνες ενέργειες

    23 Οκτωβρίου 2025

    H Samsung καθυστερεί τη σειρά Galaxy S26 – Πότε θα κυκλοφορήσει

    23 Οκτωβρίου 2025

    Οι βορειοκορεάτες χάκερ Lazarus στόχευσαν ευρωπαϊκές αμυντικές εταιρείες

    23 Οκτωβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.