Az MI-böngésző, amely titokban ellopja az e-mailjeidet

Az MI-böngésző, amely titokban ellopja az e-mailjeidet
Egy új, CometJacking nevű támadási módszer lehetővé teszi, hogy támadók a Perplexity nevű MI-alapú Comet böngészőn keresztül rejtett parancsokat juttassanak célba, így hozzáférhessenek érzékeny adatokat tartalmazó szolgáltatásokhoz, például az e-mail-fiókhoz vagy a naptárhoz. A támadónak csupán egy speciálisan összeállított linket kell eljuttatnia az áldozathoz – ehhez sem bejelentkezési adatra, sem további felhasználói interakcióra nincs szükség. Elég, ha az áldozat rákattint az átverős linkre, vagy meglátogatja az érintett weboldalt, és a böngésző elvégzi a piszkos munkát.

Hogyan működik a CometJacking?

Ez a trükk a Comet böngészőben használt úgynevezett prompt injection módszeren alapul, vagyis a linkbe rejtett utasításokon keresztül a böngésző saját memóriájából és a csatlakoztatott szolgáltatásokból képes adatokat előhívni, ahelyett, hogy csak a neten keresne. Így például a Google Naptár (Google Calendar) meghívók és a Gmail-üzenetek is kipakolhatók, sőt: a támadó utasíthatja a böngészőt arra, hogy ezeket az érzékeny adatokat base64 kódolásban küldje el egy külső oldalra. Ezzel a módszerrel a titkosított információ könnyedén kikerülheti a Perplexity jelenlegi biztonsági ellenőrzéseit is.

Súlyosabb, mint gondolnánk

A LayerX kutatói demonstrálták, hogy a védelmi mechanizmusok könnyedén kijátszhatók, ha valaki feldolgozott, kódolt formában továbbítja az adatokat. És itt nem áll meg a veszély: ez a trükk nemcsak adatlopásra alkalmas, hanem például arra is, hogy távoli parancsokat adjunk ki, például e-maileket küldjünk a felhasználó nevében, vagy céges környezetben fájlokat keressünk. Az egész támadási forma meglepően egyszerű, mégis rendkívül hatékony, mivel az áldozat általában észre sem veszi, mi történt.

A Perplexity szerint minden rendben

A felfedezést jelentő biztonsági szakértőket azonban az MI fejlesztői elutasították, mondván, hogy csupán egyszerű prompt injekcióról van szó, valódi biztonsági veszély nélkül. A vállalat egyelőre nem reagált érdemben a kritikákra, így az érintett felhasználók továbbra is védtelenek maradnak az ehhez hasonló MI-alapú, különösen alattomos adatlopásokkal szemben.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, ha egy cég tagadja a biztonsági hibát?
  • Szerinted mennyire igazságos ilyen egyszerűen átverni valakit?
  • Te szólsz a többieknek, ha ilyen veszélyről tudsz, vagy inkább hallgatsz?



Legfrissebb posztok

Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok
MA 13:30

Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok

A Red Hat, az IBM-hez tartozó nyílt forráskódú óriás megerősítette, hogy illetéktelenek fértek hozzá tanácsadói GitLab rendszerükhöz, és onnan adatokat loptak el. A támadást egy magát Crimson Collective-nek...

Miért csak a Föld kérge mozog, lehet ez az élet kulcsa
MA 13:02

Miért csak a Föld kérge mozog, lehet ez az élet kulcsa

🌎 A Föld felszíne állandó mozgásban van: hegységek emelkednek, kontinensek vándorolnak, földrengések rázzák meg a tájat. Mindez a lemeztektonika, vagyis a Föld hatalmas kéregdarabjainak mozgása miatt történik. Jelentőséggel bír,...

Egyre többen halhatnak meg évente az erdőtüzek füstje miatt
MA 12:30

Egyre többen halhatnak meg évente az erdőtüzek füstje miatt

Az Egyesült Államokban a klímaváltozás következtében 2050-re akár 71 000 főre is nőhet az évente, erdőtüzek füstjéhez köthető halálozások száma, ami több mint 70%-os növekedést jelent a jelenlegi...

Az MI bemutatása a vezetőségnek: így ne fuss lyukra
MA 12:00

Az MI bemutatása a vezetőségnek: így ne fuss lyukra

💡 Az MI egyre gyorsabb ütemű bevezetése miatt a vállalatvezetők és az MI-bizottságok új kérdéseket tesznek fel: hol érdemes alkalmazni a szervezetben a mesterséges intelligenciát, milyen kockázatokkal jár mindez,...

Kicsúszhat az ellenőrzés alól az MI által tervezett fehérjék fejlesztése?
MA 12:00

Kicsúszhat az ellenőrzés alól az MI által tervezett fehérjék fejlesztése?

⚠️ Az elmúlt években óriásit fejlődött a biotechnológia és az MI-alapú fehérjetervezés, ugyanakkor most kutatók újabb biztonsági rést fedeztek fel. Egy, a Microsoft által vezetett csapat egy eddig ismeretlen...

Az új természetes műanyagok forradalma a csomagolásban
MA 11:30

Az új természetes műanyagok forradalma a csomagolásban

Világszerte évente több mint 400 millió tonna műanyagot gyártanak, amelynek nagy része egyszer használatos csomagolóanyagként végzi. Egy új ausztrál kutatás most forradalmi áttörést hozott: ételhulladékból származó cukrokat természetes,...

Ősi sziklarajzok mesélnek Szaúd-Arábia első lakóiról
MA 10:56

Ősi sziklarajzok mesélnek Szaúd-Arábia első lakóiról

🗿 Több mint 12 000 éves, életnagyságú sziklarajzokat fedeztek fel Szaúd-Arábiában, amelyek alapjaiban változtatják meg a térség őstörténetéről alkotott képet. Az állatok – főként tevék – valósághű ábrázolásai nemcsak...

Az Atlanti-óceán fura hurrikántánca: Megússzuk az özönvizet?
MA 10:46

Az Atlanti-óceán fura hurrikántánca: Megússzuk az özönvizet?

🌊 Két komoly trópusi vihar közeledik az Atlanti-óceánon, amelyek veszélyes hullámzásokat és életveszélyes áramlatokat okozhatnak a keleti parton. Elképzelhető, hogy ezek a viharok ritka légköri táncba, az úgynevezett Fujiwhara-hatásba...

Norovírusok, ezekért olyan veszélyesek a gyomrunkban
MA 10:38

Norovírusok, ezekért olyan veszélyesek a gyomrunkban

Emberben a GII.4 típusú norovírusok a vírusos gyomor-bélhurut legfőbb okozói, évente milliókat döntve le a lábukról világszerte. Eddig sem védőoltás, sem célzott gyógyszer nem létezik ellenük, ezért különösen...