- Вышел генератор HD-видео Runway Gen 4.5 — и... (522)
- «Уродливые» свитера Microsoft вернулись.... (501)
- Новый ИИ-генератор видео Runway обещает... (437)
- Власти Индии обязали производителей... (425)
- Власти Индии потребовали от поставщиков... (564)
- Hyundai готовит пикап, который «взорвет... (668)
- DeepSeek ответил на GPT-5 и Gemini 3 Pro —... (722)
- Японский ответ Rolls-Royce: представлен... (636)
- Новая статья: Обзор смартфона IQOO 15:... (800)
- Новая статья: Обзор и тест процессорного... (630)
- Китайский корабль «Шэньчжоу-20» вернётся на... (607)
- AMD и Intel символически нарастили долю на... (671)
- На Солнце сформировался самый крупный... (591)
- TeamGroup предупредила: дефицит DRAM и NAND... (608)
- Мотоциклы Minsk всем хорошо известны —... (826)
- Пятый запуск «Чанчжэн-7А» за год: Китай... (499)
ИИ-браузеры оказались уязвимы для хакерских атак через URL-ссылки: новая техника "HashJack" позволяет манипулировать ИИ-агентами
Дата: 2025-12-02 22:38
Учёные из Cato Networks обнаружили, что фрагменты URL-адреса, начинающиеся с символа «#», могут содержать скрытые команды, которые выполняются ИИ-помощниками в браузере без ведома пользователя. Эта техника, получившая название "HashJack", позволяет злоумышленникам незаметно манипулировать поведением ИИ-ассистента, например, заставляя его отправлять данные на внешние серверы или показывать пользователю поддельные ссылки.
Суть атаки заключается в том, что ИИ-помощник обрабатывает текст после хеш-тега локально, не отправляя его на сервер. Таким образом, пользователь видит обычную веб-страницу, а браузер выполняет скрытые инструкции.
Иллюстрация: Sora В ходе тестирования выяснилось, что некоторые ИИ-помощники при обнаружении таких фрагментов URL пытаются выполнить автономные действия, в том числе передавать данные на внешние ресурсы, контролируемые злоумышленниками. Другие показывают вводящие в заблуждение подсказки или предлагают ссылки, имитирующие надёжные источники, создавая видимость нормальной работы, но при этом изменяя информацию, предоставляемую пользователю. Сам браузер продолжает отображать правильный сайт, что затрудняет обнаружение вторжения без тщательной проверки ответов ИИ-помощника.
Крупные технологические компании были уведомлены о проблеме.
Обычные инструменты мониторинга трафика могут отслеживать только те фрагменты URL, которые отправляются с устройств на сервера. В связи с этим традиционные меры безопасности оказываются неэффективными. Это заставляет специалистов по безопасности переходить от анализа сетевого трафика к изучению того, как ИИ-инструменты интегрируются с самим браузером. Более строгий контроль требует внимания к локальному поведению, включая то, как ИИ-помощники обрабатывают скрытый контекст, невидимый для пользователей.
Метод "HashJack" демонстрирует уникальную уязвимость, присущую ИИ-браузерам, когда легитимные веб-сайты могут быть использованы в злонамеренных целях, не оставляя при этом традиционных следов.
Подробнее на iXBT
Предыдущие новости
Популярная камера для видеографов стала ещё лучше. Представлена Sony A7 V: 33-мегапиксельная матрица, мощный процессор Bionz XR2, ИИ и улучшенная стабилизация
Sony сегодня официально представила новое поколение популярной полнокадровой камеры Sony A7 — новинка называется Sony Alpha 7 V (ILCE-7M5). Предзаказы уже принимаются, а международные продажи стартуют 19 декабря. Рекомендованная розничная стоимость составляет 2900 долларов. Фото: DPReview Благодаря новой архитектуре сенсора A7 V теперь способна снимать сериями до 30 кадров в...
10 тысяч модов и 350 миллионов загрузок: Larian похвасталась новыми достижениями игроков Baldur’s Gate 3
Разработчики из Larian Studios продолжают праздновать достижения сообщества нашумевшей фэнтезийной ролевой игры Baldur’s Gate 3. На фоне приближения новогодних праздников в студии решили отметить успехи любителей модов. Источник изображений: Larian...
В России отзывают 2577 кроссоверов Omoda C7 из-за проблем с подушками безопасности, но большинство машин ещё не продано
Компания «Чери Автомобили Рус», официальный представитель бренда Omoda, объявила о начале отзывной кампании для кроссоверов C7. Под действие программы попадают 2577 автомобилей. Фото: Omoda Как отмечается, в случае ДТП возникает риск некорректного отсоединения пластиковой накладки рулевого колеса от корпуса подушки безопасности. Это может нарушить правильное раскрытие подушки...
Amazon бросает вызов Nvidia: новый Trainium3 UltraServer ускоряет ИИ в 4 раза и режет счета за электричество на 40%
На конференции AWS re:Invent 2025 Amazon Web Services (AWS) представила Trainium3 UltraServer, свою новейшую систему для обучения и работы с искусственным интеллектом. Система построена на базе 3-нанометрового чипа Trainium3 и собственной сетевой технологии AWS. По заявлению компании, новое поколение чипов и систем обеспечивает значительное увеличение производительности и...