AI哈希劫持攻击确认,浏览器安全再受威胁

发布时间:2025年11月27日    来源:szf
AI哈希劫持攻击确认,浏览器安全再受威胁

快速阅读: 安全研究人员警告新型AI黑客技术HashJack,该技术通过在URL的#符号后隐藏恶意指令,实现传播虚假信息、数据泄露及凭证盗窃等多种攻击,影响包括亚马逊在内的多家公司,3亿客户面临风险。

警惕HashJack浏览器攻击。

当前有两个重要的安全问题值得关注:一是网络浏览器漏洞,二是与人工智能相关的威胁。因此,当安全研究人员发出关于结合了这两种威胁的警告时,我们必须提高警惕。HashJack是最新发现的一种黑客技术,据研究人员称,这种技术可以用于传播虚假信息甚至窃取用户凭证。以下是您需要了解的信息。

亚马逊发布攻击警报——3亿客户面临风险

作者:Davey Winder

HashJack AI攻击解析

AI提示注入攻击并非新鲜事,其历史几乎与生成式AI服务一样悠久。谷歌已经开发了多种资源和工具来对抗Gemini所面临的此类提示注入风险。然而,网络犯罪分子仍在不断寻找绕过这些保护措施的方法,以利用恶意提示。例如,GhostGPT这样的系统就被网络犯罪分子广泛用于创建恶意软件和钓鱼诈骗信息。

现在,Cato Networks的Cato CTRL威胁研究团队的安全研究人员证实了一种新的AI黑客工具——HashJack。

“HashJack是一种新发现的间接提示注入技术,它将恶意指令隐藏在合法URL的#符号之后。”Cato CTRL的高级安全研究员Vitaly Simonovich表示,“当AI浏览器将整个URL,包括片段部分发送给AI助手时,这些隐藏的提示就会被执行。”这确实像听起来那样严重,因为它可以实现多种恶意和犯罪行为。

黑客绕过Signal、Telegram和WhatsApp加密读取消息

作者:Davey Winder

HashJack AI攻击场景

HashJack能够有效地将普通网站武器化,据我所知,在此类威胁中这是独一无二的。Web服务器并不知道,URL中#符号之后的所有内容会被AI浏览器处理,而不是普通的浏览器,从而以完全隐蔽的方式实现提示注入攻击。

Cato的报告探讨了六种潜在的HashJack攻击场景,分别是:回调钓鱼、数据泄露、虚假信息、恶意软件指导、医疗危害和凭证盗窃。

– 回调钓鱼涉及攻击者使用隐藏提示指示浏览器添加指向威胁行动者的“安全或支持链接”,包括看起来官方的电话号码和WhatsApp群组。

– 数据泄露涉及使用隐藏片段告诉代理浏览器访问威胁行动者的URL,并“将用户名、账户号、交易记录、个人资料邮箱和电话号码等用户上下文作为参数附加”。

– 凭证盗窃涉及在URL片段中嵌入“令人信服的安全步骤或重新登录指示”,指示AI浏览器助手在响应中插入由威胁行动者控制的登录链接。

不要下载这些Windows安全更新,专家警告

作者:Davey Winder

Simonovich发布了关于AI HashJack攻击漏洞的报告和修复时间表,显示Google Gemini尚未解决,Microsoft CoPilot for Edge于10月27日修复,Perplexity(Comet)于11月18日修复。我已经联系谷歌寻求进一步澄清。

(以上内容均由Ai生成)

你可能还想读

TCS推AI机器狗进军航空业

TCS推AI机器狗进军航空业

快速阅读: 据印度塔塔咨询服务公司(TCS)发布消息称,全球航空航天业加速绿色智能化转型,40%企业预计五年内实现“熄灯工厂”,数字孪生与eVTOL成重点方向,物理AI机器人有望获批用于高危场景。 日前,全球航空航天产业加速向绿色化、智能化 […]

发布时间:2025年12月8日
Meta签约多家媒体,为AI提供实时新闻

Meta签约多家媒体,为AI提供实时新闻

快速阅读: 据媒体报道,Meta与CNN、福克斯新闻等多家国际媒体签署AI数据合作协议,重启付费合作以提升Meta AI在新闻时效性与准确性方面的表现,并引导用户访问合作方网站。 日前,美国科技企业Meta宣布与多家国际新闻机构签署商业人工 […]

发布时间:2025年12月8日
Semaverse推AI平台赋能并购决策

Semaverse推AI平台赋能并购决策

快速阅读: 据最新消息,人工智能初创企业Semaverse近日推出“并购智能基础设施”平台,依托多智能体架构与智能记忆系统,为私募股权基金等提供覆盖交易全周期的五大智能化功能,助力数据驱动决策。 近日,人工智能初创企业Semaverse正式 […]

发布时间:2025年12月8日
Gartner建议全面禁用AI浏览器

Gartner建议全面禁用AI浏览器

快速阅读: 据Gartner发布消息称,AI浏览器存在严重数据安全与隐私风险,其侧边栏功能可能自动上传敏感信息至云端,企业部署前须严格评估后端安全机制并限制高危操作场景。 日前,国际知名研究机构Gartner发布风险警示,指出当前流行的AI […]

发布时间:2025年12月8日
利雅得航空携手IBM打造全球首家AI原生航司

利雅得航空携手IBM打造全球首家AI原生航司

快速阅读: 据最新消息,IBM依托混合云与红帽OpenShift技术,为175国客户提供AI及量子计算等创新方案,加速金融、医疗等关键领域数字化转型,深化本地化服务以提升全球产业链智能化水平。 国际商业机器公司(IBM)日前宣布,其作为全球 […]

发布时间:2025年12月8日
英语国家民众对AI更悲观

英语国家民众对AI更悲观

快速阅读: 据YouGov发布消息称,其2025年8月对九国调查显示,西欧民众对AI态度较积极,英语国家更悲观,就业影响最受担忧,而医疗、办公等领域获普遍认可。 日前,国际民调机构YouGov发布一项涵盖九国的调查报告显示,公众对人工智能( […]

发布时间:2025年12月8日
AI无法替代税务专家的判断与质疑

AI无法替代税务专家的判断与质疑

快速阅读: 12月8日消息,专家警示AI在税务申报中存在合规与伦理风险,强调其无法替代专业判断,呼吁合理界定应用边界,防范不法机构借智能算法诱导激进申报,确保人机协同、合法合规。 近日,有关人工智能在税务申报领域应用的讨论引发关注。专家指出 […]

发布时间:2025年12月8日
德州法学院以伦理先行培养AI时代律师

德州法学院以伦理先行培养AI时代律师

快速阅读: 据彭博法律报道,美国得州多所法学院以伦理为先推动AI审慎融入法律教育,要求明确使用规范并强调人类判断不可替代,呼应州律师协会第705号伦理准则。 近日,美国得克萨斯州在人工智能时代积极探索法律教育的务实路径,强调以伦理为先、审慎 […]

发布时间:2025年12月8日