Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Ανατρεπτική Συνεργασία: Οι Avengers και οι Jedi Εισβάλλουν στο Sora – Μη Χάσεις Αυτή την Απίστευτη Στιγμή!»

«Ανατρεπτική Συνεργασία: Οι Avengers και οι Jedi Εισβάλλουν στο Sora – Μη Χάσεις Αυτή την Απίστευτη Στιγμή!»

11 Δεκεμβρίου 2025
iPad 12 με A19 και νέο iPad Air με M4: Πλησιάζουν στην κυκλοφορία

iPad 12 με A19 και νέο iPad Air με M4: Πλησιάζουν στην κυκλοφορία

11 Δεκεμβρίου 2025
Η Tencent έφτασε σε ρεκόρ πωλήσεων, δημιουργώντας έσοδα 10 δισεκατομμυρίων δολαρίων

Η Tencent έφτασε σε ρεκόρ πωλήσεων, δημιουργώντας έσοδα 10 δισεκατομμυρίων δολαρίων

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι πλαστογραφημένες πλαϊνές γραμμές AI μπορούν να ξεγελάσουν τους χρήστες του Atlas, Comet σε επικίνδυνες ενέργειες
Security

Οι πλαστογραφημένες πλαϊνές γραμμές AI μπορούν να ξεγελάσουν τους χρήστες του Atlas, Comet σε επικίνδυνες ενέργειες

Marizas DimitrisBy Marizas Dimitris23 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Τα προγράμματα περιήγησης Atlas του OpenAI και Comet του Perplexity είναι ευάλωτα σε επιθέσεις που παραπλανούν την ενσωματωμένη πλευρική γραμμή AI και μπορούν να οδηγήσουν τους χρήστες να ακολουθήσουν κακόβουλες οδηγίες.

Η επίθεση AI Sidebar Spoofing επινοήθηκε από ερευνητές της εταιρείας ασφαλείας του προγράμματος περιήγησης SquareX και λειτουργεί στις πιο πρόσφατες εκδόσεις των δύο προγραμμάτων περιήγησης.

Οι ερευνητές δημιούργησαν τρία ρεαλιστικά σενάρια επίθεσης όπου ένας παράγοντας απειλής θα μπορούσε να χρησιμοποιήσει το AI Sidebar Spoofing για να κλέψει κρυπτονομίσματα, να αποκτήσει πρόσβαση στις υπηρεσίες Gmail και Google Drive ενός στόχου και να κλέψει μια συσκευή.

Το Atlas και το Comet είναι προγράμματα περιήγησης τεχνητής νοημοσύνης που ενσωματώνουν μεγάλα γλωσσικά μοντέλα (LLM) σε μια πλαϊνή γραμμή για να αλληλεπιδρούν οι χρήστες κατά την περιήγηση: ζητήστε να συνοψίσετε την τρέχουσα σελίδα, να εκτελέσετε εντολές ή να εκτελέσετε αυτοματοποιημένες εργασίες.

Το Comet κυκλοφόρησε τον Ιούλιο, ενώ το ChatGPT Atlas έγινε διαθέσιμο για macOS νωρίτερα αυτή την εβδομάδα. Από την κυκλοφορία του, το Comet έχει γίνει στόχος πολλαπλών ερευνών [1, 2, 3] δείχνοντας ότι ενέχει κινδύνους για την ασφάλεια υπό ορισμένες συνθήκες.

Ένεση ενός αδίστακτου παράγοντα AI

Η SquareX διαπίστωσε ότι τόσο στο Comet όσο και στο Atlas, είναι δυνατό να σχεδιάσετε μια ψεύτικη πλαϊνή γραμμή πάνω από την αυθεντική χρησιμοποιώντας μια κακόβουλη επέκταση που εισάγει JavaScript στην ιστοσελίδα που βλέπει ο χρήστης.

Η ψεύτικη πλαϊνή γραμμή θα είναι πανομοιότυπη με αυτή στο πρόγραμμα περιήγησης agent, δημιουργώντας ένα παραπλανητικό στοιχείο που φαίνεται να αποτελεί μέρος της τυπικής διεπαφής χρήστη. Δεδομένου ότι το πλαστό επικαλύπτει το πραγματικό και παρεμποδίζει όλες τις αλληλεπιδράσεις, οι χρήστες θα αγνοούσαν εντελώς την απάτη.

“Μόλις το θύμα ανοίξει μια νέα καρτέλα προγράμματος περιήγησης, η επέκταση μπορεί να εισάγει javascript στην ιστοσελίδα για να δημιουργήσει μια ψεύτικη πλαϊνή γραμμή που μοιάζει ακριβώς με την πλαϊνή γραμμή του προγράμματος περιήγησης AI” – SquareX.

Χρησιμοποιώντας μια επέκταση, το JavaScript που έχει εγχυθεί μπορεί να αποδώσει την επικάλυψη της κακόβουλης πλευρικής γραμμής σε κάθε ιστότοπο που επισκέπτεται ο χρήστης.

Η SquareX σημειώνει ότι μια τέτοια επέκταση θα απαιτούσε μόνο δικαιώματα “host” και “storage”, τα οποία είναι κοινά για εργαλεία παραγωγικότητας όπως το Grammarly και οι διαχειριστές κωδικών πρόσβασης.

«Δεδομένου ότι δεν υπάρχει διαφορά οπτικής και ροής εργασίας μεταξύ της πλαϊνής γραμμής πλαστών και πραγματικών AI, ο χρήστης πιθανότατα θα πιστέψει ότι αλληλεπιδρά με την πραγματική πλαϊνή γραμμή του προγράμματος περιήγησης AI», λένε οι ερευνητές.

Η SquareX χρησιμοποίησε το Gemini AI της Google στο πρόγραμμα περιήγησης Comet για να επιδείξει τα ευρήματά της. Οι ερευνητές χρησιμοποίησαν συγκεκριμένες παραμέτρους που απαντούσαν με κακόβουλες οδηγίες σε συγκεκριμένες προτροπές.

Τρία παραδείγματα επισημάνσεων του SquareX στην αναφορά είναι:

  1. Οδηγώντας τους χρήστες σε σελίδες phishing όταν κάνουν ερωτήσεις σχετικά με κρυπτονομίσματα.
  2. Εκτέλεση επιθέσεων OAuth μέσω ψεύτικων εφαρμογών κοινής χρήσης αρχείων, παραβίαση του Gmail/Drive των χρηστών.
  3. Δίνοντας στους χρήστες που θέλουν να εγκαταστήσουν λογισμικό μια εντολή εγκατάστασης αντίστροφου κελύφους.
Καθοδήγηση του χρήστη να εγκαταστήσει ένα αντίστροφο κέλυφος
Καθοδήγηση του χρήστη να εγκαταστήσει ένα αντίστροφο κέλυφος
Πηγή: SquareX

Οι πραγματικές επιθέσεις θα μπορούσαν να χρησιμοποιήσουν πολύ περισσότερες “προτροπές ενεργοποίησης”, ωθώντας συχνά τους χρήστες σε ένα ευρύ φάσμα επικίνδυνων ενεργειών.

Την εποχή της έρευνας, το OpenAI δεν είχε κυκλοφορήσει το πρόγραμμα περιήγησης Atlas και η SquareX δοκίμασε την επίθεση AI Sidebar Spoofing μόνο στο Comet.

Ωστόσο, δοκίμασαν επίσης την επίθεση στο πρόγραμμα περιήγησης Atlas του OpenAI όταν ξεκίνησε και επιβεβαίωσαν ότι το AI Sidebar Spoofing λειτουργεί και σε αυτό.

Οι ερευνητές επικοινώνησαν τόσο με το Perplexity όσο και με το OpenAI για το θέμα, αλλά κανένας από τους δύο δεν απάντησε. Η BleepingComputer έχει επίσης επικοινωνήσει με τις εταιρείες, αλλά δεν έλαβε καμία απάντηση μέχρι την ώρα δημοσίευσης.

Οι χρήστες πρακτόρων προγραμμάτων περιήγησης τεχνητής νοημοσύνης θα πρέπει να γνωρίζουν τους πολλούς κινδύνους που ενέχουν αυτά τα εργαλεία και να περιορίζουν τη χρήση τους σε μη ευαίσθητες δραστηριότητες, αποφεύγοντας εργασίες που περιλαμβάνουν email, οικονομικές πληροφορίες ή άλλα προσωπικά δεδομένα.

Παρόλο που προστίθενται νέες δικλείδες ασφαλείας με κάθε έκδοση ως απόκριση σε αναδυόμενες επιθέσεις, αυτά τα προγράμματα περιήγησης δεν έχουν ακόμη φτάσει στο επίπεδο ωριμότητας που απαιτείται για τη μείωση της επιφάνειας επίθεσης σε ένα αποδεκτό επίπεδο για οτιδήποτε πέρα ​​από την περιστασιακή περιήγηση.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Το Google Chrome προσθέτει νέο επίπεδο ασφαλείας για την περιήγηση μέσω τεχνητής νοημοσύνης Gemini
Security

Το Υπουργείο Εμπορίου μπορεί να εγκρίνει τις εξαγωγές τσιπ Nvidia H200 στην Κίνα
Technology

Το τεστ ransomware AI-Slop εισέρχεται κρυφά στην αγορά VS Code
Security
#τεχνητή νοημοσύνη OpenAI Atlas Κομήτης Λογισμικό Όλα συμπεριλαμβάνονται Πράκτορας AI Πρόγραμμα περιήγησης
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleH Samsung καθυστερεί τη σειρά Galaxy S26 – Πότε θα κυκλοφορήσει
Next Article Το Sony Xperia 1 VI αναβαθμίζεται επίσημα σε Android 16
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το Ηνωμένο Βασίλειο επιβάλλει πρόστιμα στο LastPass για παραβίαση δεδομένων το 2022 που επηρεάζει 1,6 εκατομμύρια χρήστες
Security

Το Ηνωμένο Βασίλειο επιβάλλει πρόστιμα στο LastPass για παραβίαση δεδομένων το 2022 που επηρεάζει 1,6 εκατομμύρια χρήστες

11 Δεκεμβρίου 2025
Προγραμματιστές απογοητευμένοι από το μήνυμα "Δεν υπάρχει διαθέσιμος διακομιστής".
Security

Προγραμματιστές απογοητευμένοι από το μήνυμα “Δεν υπάρχει διαθέσιμος διακομιστής”.

11 Δεκεμβρίου 2025
Το πρόγραμμα Bounty της Microsoft περιλαμβάνει πλέον οποιοδήποτε ελάττωμα που επηρεάζει τις υπηρεσίες του
Security

Το πρόγραμμα Bounty της Microsoft περιλαμβάνει πλέον οποιοδήποτε ελάττωμα που επηρεάζει τις υπηρεσίες του

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Ανατρεπτική Συνεργασία: Οι Avengers και οι Jedi Εισβάλλουν στο Sora – Μη Χάσεις Αυτή την Απίστευτη Στιγμή!» Technology

«Ανατρεπτική Συνεργασία: Οι Avengers και οι Jedi Εισβάλλουν στο Sora – Μη Χάσεις Αυτή την Απίστευτη Στιγμή!»

Marizas Dimitris11 Δεκεμβρίου 2025
iPad 12 με A19 και νέο iPad Air με M4: Πλησιάζουν στην κυκλοφορία Technology

iPad 12 με A19 και νέο iPad Air με M4: Πλησιάζουν στην κυκλοφορία

Marizas Dimitris11 Δεκεμβρίου 2025
Η Tencent έφτασε σε ρεκόρ πωλήσεων, δημιουργώντας έσοδα 10 δισεκατομμυρίων δολαρίων Technology

Η Tencent έφτασε σε ρεκόρ πωλήσεων, δημιουργώντας έσοδα 10 δισεκατομμυρίων δολαρίων

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Ανατρεπτική Συνεργασία: Οι Avengers και οι Jedi Εισβάλλουν στο Sora – Μη Χάσεις Αυτή την Απίστευτη Στιγμή!»

«Ανατρεπτική Συνεργασία: Οι Avengers και οι Jedi Εισβάλλουν στο Sora – Μη Χάσεις Αυτή την Απίστευτη Στιγμή!»

11 Δεκεμβρίου 2025
iPad 12 με A19 και νέο iPad Air με M4: Πλησιάζουν στην κυκλοφορία

iPad 12 με A19 και νέο iPad Air με M4: Πλησιάζουν στην κυκλοφορία

11 Δεκεμβρίου 2025
Η Tencent έφτασε σε ρεκόρ πωλήσεων, δημιουργώντας έσοδα 10 δισεκατομμυρίων δολαρίων

Η Tencent έφτασε σε ρεκόρ πωλήσεων, δημιουργώντας έσοδα 10 δισεκατομμυρίων δολαρίων

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.