#AI: вчера и прошедшую неделю до тестировал новый вид атаки, а заодно, если взять светлую сторону процесса, и работу абсолютно автономного агента на unisafe...
про 2-й аспект расскажу отдельно, а сегодня - про атаку:
1. многие люди через Codex, Claude, etc. делают и/или пробуют делать разные сервисы, но
2. вопросы безопасности часто или обрезаются, или остаются в стороне.
3. ать человеку "полезный" промт, который создаст фишинговую страницу прямо локально, "раскрасив" её в нужный сервис, не сложно.
4. максимум, что будет стоять между атакуемым и атакующим, это уведомление rabby и/или др. кошелька о том, что "сайт не популярен" или что-то в этом духе.
5. детектить сканерами подобное крайне сложно, т.к. всё происходит на машине жертвы.
поэтому жду развития данного вида фишинга.
второй же очевидный аспект этого "развития" - атаки на агентов, кот. уже проводятся. но сейчас они происходят что называется "в лоб", т.е. когда у агента пробуют забрать его неcчастные $10, но можно ведь включить фантазию и атаковать через агента и взаимодействие с ним саму инфраструктуру жертвы.
отрицание же необходимости использования ИИ - ещё хуже: он всё равно лучше ориентируется в XR, чем мы. поэтому здесь поговорка: "предупреждён - вооружён", - работает на 100%.
Post #8144
880





- 👍 8
- 💯 4
- ✍ 2