Исследователи LayerX выявили уязвимость BioShocking, позволяющую похищать данные из активных сессий пользователя. Агент работает локально и имеет доступ ко всем авторизованным сервисам — это становится главной проблемой.
🔴Как работает атака:
1. Жертва переходит на вредоносную страницу с головоломкой.
2. ИИ-браузер вынуждают принять абсурдную логику (например, 2 + 2 = 5).
3. Агент переключается в режим «вымышленной среды», игнорируя реальные правила безопасности.
4. Страница отдаёт скрытую команду на чтение данных по URL, который ведёт в приватный репозиторий GitHub жертвы.
Эксплойт протестирован на ChatGPT Atlas, Perplexity Comet и Claude для Chrome. В ходе тестов агенты беспрепятственно передали SSH-ключи атакующему без запроса подтверждения.
🔴Статус: OpenAI закрыл брешь осенью 2025 года. Остальные вендоры пока не выпустили патчи или проигнорировали отчёты.
Разработчикам рекомендовано внедрять строгие проверки разрешений перед доступом ИИ к конфиденциальным источникам.
#ИИ #ИИ_ИНП #TechNews #ИНП #инфобез_ИНП
📲 MАХимально на связи🔴
🤖 подписывайтесь:
@NextGenInfrastructure