هشدار امنیتی تازهای برای کاربران چتبات گروک منتشر شد.
پژوهشگران شرکت Adversa AI نشان دادند فقط باز کردن یک صفحهی وب آلوده کافی است.
حمله بدون حتی یک کلیک انجام میشود و هیچ هشداری هم دیده نمیشود. 😐
روش کار هوشمندانه است. مهاجم دستورهای مخرب را با رمزنگاری AES-256 داخل صفحه پنهان میکند تا فیلترها چیزی نبینند. بعد وقتی از گروک میخواهید صفحه را خلاصه کند، خودش آن دستورها را رمزگشایی و اجرا میکند.
نتیجه این است که نام، موقعیت، نوع اشتراک و تاریخچهی چت به سرور مهاجم فرستاده میشود.
نگرانکنندهتر اینکه این نقص در ۳ ژوئن به شرکت xAI گزارش شد، ولی هنوز وصله نشده است.
توصیهی ما این است که فعلاً از گروک نخواهید صفحههای ناشناس را برایتان خلاصه کند.
برای داغترین اخبار هوش مصنوعی، ما رو دنبال کنید 👇
📄 نسخهٔ کامل مقاله در سایت
➖➖➖➖➖
@MrChatGPT_IR
پژوهشگران شرکت Adversa AI نشان دادند فقط باز کردن یک صفحهی وب آلوده کافی است.
حمله بدون حتی یک کلیک انجام میشود و هیچ هشداری هم دیده نمیشود. 😐
روش کار هوشمندانه است. مهاجم دستورهای مخرب را با رمزنگاری AES-256 داخل صفحه پنهان میکند تا فیلترها چیزی نبینند. بعد وقتی از گروک میخواهید صفحه را خلاصه کند، خودش آن دستورها را رمزگشایی و اجرا میکند.
نتیجه این است که نام، موقعیت، نوع اشتراک و تاریخچهی چت به سرور مهاجم فرستاده میشود.
نگرانکنندهتر اینکه این نقص در ۳ ژوئن به شرکت xAI گزارش شد، ولی هنوز وصله نشده است.
توصیهی ما این است که فعلاً از گروک نخواهید صفحههای ناشناس را برایتان خلاصه کند.
برای داغترین اخبار هوش مصنوعی، ما رو دنبال کنید 👇
📄 نسخهٔ کامل مقاله در سایت
➖➖➖➖➖
@MrChatGPT_IR