ИИ-браузеры оказались уязвимы для хакерских атак через URL-ссылки: новая техника 'HashJack' позволяет манипулировать ИИ-агентами

ИИ-браузеры оказались уязвимы для хакерских атак через URL-ссылки: новая техника "HashJack" позволяет манипулировать ИИ-агентами

Учёные из Cato Networks обнаружили, что фрагменты URL-адреса, начинающиеся с символа «#», могут содержать скрытые команды, которые выполняются ИИ-помощниками в браузере без ведома пользователя. Эта техника, получившая название "HashJack", позволяет злоумышленникам незаметно манипулировать поведением ИИ-ассистента, например, заставляя его отправлять данные на внешние серверы или показывать пользователю поддельные ссылки. Суть атаки заключается в том, что ИИ-помощник обрабатывает текст после хеш-тега локально, не отправляя его на сервер. Таким образом, пользователь видит обычную веб-страницу, а браузер выполняет скрытые инструкции. Иллюстрация: Sora В ходе тестирования выяснилось, что некоторые ИИ-помощники при обнаружении таких фрагментов URL пытаются выполнить автономные действия, в том числе передавать данные на внешние ресурсы, контролируемые злоумышленниками. Другие показывают вводящие в заблуждение подсказки или предлагают ссылки, имитирующие надёжные источники, создавая видимость нормальной работы, но при этом изменяя информацию, предоставляемую пользователю. Сам браузер продолжает отображать правильный сайт, что затрудняет обнаружение вторжения без тщательной про...
22:55, 02.12.2025
Сообщает источник: www.ixbt.com  
Рубрика: «Наука и Техника»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Из-за ошибки почти 700 принтеров Brother оказались уязвимы для взломаИз-за ошибки почти 700 принтеров Brother оказались уязвимы для взлома Огромное количество принтеров Brother и некоторых других брендов оказались уязви ...

Число хакерских атак с вымогательством на промпредприятия РФ увеличилось на 40%Число хакерских атак с вымогательством на промпредприятия РФ увеличилось на 40% Специалисты связывают это с активной цифровизацией отрасли и переводом большого ...

В Китае отвергли обвинения США в организации хакерских атакВ Китае отвергли обвинения США в организации хакерских атак Китай отвергает необоснованные обвинения со стороны США в организации кибератак ...

Белый дом хочет привлечь частные компании для хакерских атакБелый дом хочет привлечь частные компании для хакерских атак Власти Соединенных Штатов хотят привлечь частный сектор для хакерских атак проти ...

Половина российских телеком-компаний уязвима для хакерских атак из-за дырявой ИТ-инфраструктурыПоловина российских телеком-компаний уязвима для хакерских атак из-за дырявой ИТ-инфраструктуры Почти 50% компаний телекоммуникационной отрасли имеют критические ИТ-уязвимости ...

Bloomberg сообщил о планах США привлечь частный бизнес для хакерских атак на противниковBloomberg сообщил о планах США привлечь частный бизнес для хакерских атак на противников Администрация президента США Дональда Трампа готовится привлечь частные компании ...

Обновите WinRAR  новая уязвимость позволяет хакерам запускать вредоносный кодОбновите WinRAR — новая уязвимость позволяет хакерам запускать вредоносный код В популярной программе для архивирования WinRAR обнаружена серьёзная уязвимость ...

В лесное хозяйство Самарской области поступила новая техникаВ лесное хозяйство Самарской области поступила новая техника Два новых лесовоза позволяют транспортировать древесину - порядка 40 кубов за ра ...

В зону СВО в первом квартале будет поставлена новая военная техникаВ зону СВО в первом квартале будет поставлена новая военная техника Россия продолжает практику апробации новых систем вооружения в зоне специальной ...

Новая медицинская техника пришла в Суземскую Центральную районную больницуНовая медицинская техника пришла в Суземскую Центральную районную больницу Среди поступившего оборудования выделяются аппарат иммунофлуоресцентного анализа ...

Книга за один запрос: новая методика позволяет ИИ генерировать тексты длиной до 10 тыс. словКнига за один запрос: новая методика позволяет ИИ генерировать тексты длиной до 10 тыс. слов Исследователи из Сингапура и Китая разработали модель LongWriter-Zero, генерирую ...

Атака WhisperPair позволяет прослушивать аудиоустройства через BluetoothАтака WhisperPair позволяет прослушивать аудиоустройства через Bluetooth Исследователи из команды Computer Security and Industrial Cryptography в Левенск ...

Новая коммунальная и дорожная техника выйдет на уборку барнаульских улиц. ФотоНовая коммунальная и дорожная техника выйдет на уборку барнаульских улиц. Фото Барнаул получил очередную партию новой дорожной техники для уборки улиц. От имен ...

В российском городе 45 домов оказались в зоне ЧС после серии атакВ российском городе 45 домов оказались в зоне ЧС после серии атак В Таганроге Ростовской области продолжаются масштабные восстановительные работы ...

В Тверской области сотни пешеходов бегали через дорогу как попало, а 48 водителей оказались пьянымиВ Тверской области сотни пешеходов бегали через дорогу как попало, а 48 водителей оказались пьяными Всего за 3 дня в Тверской области были задержаны 48 водителей в состоянии опьяне ...

Эксперт Иванов заявил о координации атак на ЦАР через УкраинуЭксперт Иванов заявил о координации атак на ЦАР через Украину Западные страны используют Украину для координации действий боевиков, планирующи ...

Киберриски через подрядчиков: как Магнит защищается от цифровых атак сегодняКиберриски через подрядчиков: как «Магнит» защищается от цифровых атак сегодня По данным центра исследования кибеугроз Solar 4RAYS группы компаний «Солар», кол ...

Иран и Израиль договорились отказаться от атак, общаясь через РоссиюИран и Израиль договорились отказаться от атак, общаясь через Россию Иран и Израиль в конце декабря 2025 года договорились не наносить удары друг по ...

Лавров прояснил ситуацию с пролетом дронов ВСУ для атак по России через КазахстанЛавров прояснил ситуацию с пролетом дронов ВСУ для атак по России через Казахстан Военные и соответствующие службы России и Казахстана находятся в контакте по тем ...

Технику атак ClickFix изменили: теперь она работает через Проводник в WindowsТехнику атак ClickFix изменили: теперь она работает через «Проводник» в Windows ИБ-специалист mr.d0x разработал атаку FileFix — новую версию атаки ClickFix, кот ...

VSMI.DAY Поиск в новостях