חברת הסייבר הישראלית Zenity Labs חשפה בכנס Black Hat USA משפחת פגיעויות חדשה בשם PleaseFix, המאפשרת להשתלט על סוכני AI בדפדפנים מובילים בלי שהמשתמש ילחץ על כלום. הפגיעות פוגעת בדפדפני ובתוספי ה-AI המרכזיים בשוק כיום: Claude בכרום, Gemini בכרום, Perplexity Comet, ChatGPT Atlas ו-Copilot ב-Edge.
עקרון ההתקפה, שהחוקרים מכנים "התנגשות כוונות", מנצל את האופן שבו סוכני AI קוראים מידע ממקורות מרובים – מיילים, הזמנות ליומן, פוסטים ברשתות חברתיות – בזמן ביצוע משימה, בלי להבחין בצורה אמינה בין תוכן מהימן לתוכן עוין. תוקף שמטמיע הוראות נסתרות באחד המקורות האלה יכול לגרום לסוכן לסטות מהבקשה המקורית של המשתמש ולפעול בשם התוקף, תוך שימוש בזהות ובהרשאות של המשתמש עצמו.
לפי החוקרים, שרשראות הניצול שהודגמו מאפשרות מגוון רחב של פגיעה – מגניבת נתונים רגישים וטוקני התחברות, דרך השתלטות על חשבונות, ועד שליטה מרחוק במחשב הקורבן. הממצאים מגיעים ימים ספורים אחרי ש-Zenity הישראלית גייסה 125 מיליון דולר בסבב מימון לפיתוח פתרונות אבטחה ייעודיים לסוכני AI, ומדגישים עד כמה הפער בין קצב האימוץ של דפדפני AI לבין רמת ההגנה עליהם עדיין רחב.
מקורות: Calcalist Tech Dark Reading

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.