- Планеты управляют солнечной активностью?... (3540)
- Интеллект на ватт: новое исследование вводит... (3366)
- Прототипы международного проекта GRAND... (3655)
- Наклон магнитного поля формирует сложные... (3374)
- У Chery появился просторный гибридный... (2934)
- Больше никаких секретов: Vivo официально... (3110)
- Google ускорит переход на постквантовое... (3350)
- Такая удача бывает раз в жизни: пользователь... (3194)
- Samsung научила автомобили Hyundai и Kia... (3202)
- Независимое измерение на Большом адронном... (3142)
- Представлен Jeep Renegade 2027: внедорожник... (3317)
- ESA запустило на орбиту два спутника Celeste... (3035)
- Электрический кроссовер с мотором 367 л.с.,... (3322)
- Цены на Intel Arrow Lake Refresh выросли... (3013)
- Искусственный интеллект на уровне... (3179)
- Экзопланета L 98-59 d открывает новый класс... (3425)
ИИ-браузеры оказались уязвимы для хакерских атак через URL-ссылки: новая техника "HashJack" позволяет манипулировать ИИ-агентами
Дата: 2025-12-02 22:38
Учёные из Cato Networks обнаружили, что фрагменты URL-адреса, начинающиеся с символа «#», могут содержать скрытые команды, которые выполняются ИИ-помощниками в браузере без ведома пользователя. Эта техника, получившая название "HashJack", позволяет злоумышленникам незаметно манипулировать поведением ИИ-ассистента, например, заставляя его отправлять данные на внешние серверы или показывать пользователю поддельные ссылки.
Суть атаки заключается в том, что ИИ-помощник обрабатывает текст после хеш-тега локально, не отправляя его на сервер. Таким образом, пользователь видит обычную веб-страницу, а браузер выполняет скрытые инструкции.
Иллюстрация: Sora В ходе тестирования выяснилось, что некоторые ИИ-помощники при обнаружении таких фрагментов URL пытаются выполнить автономные действия, в том числе передавать данные на внешние ресурсы, контролируемые злоумышленниками. Другие показывают вводящие в заблуждение подсказки или предлагают ссылки, имитирующие надёжные источники, создавая видимость нормальной работы, но при этом изменяя информацию, предоставляемую пользователю. Сам браузер продолжает отображать правильный сайт, что затрудняет обнаружение вторжения без тщательной проверки ответов ИИ-помощника.
Крупные технологические компании были уведомлены о проблеме.
Обычные инструменты мониторинга трафика могут отслеживать только те фрагменты URL, которые отправляются с устройств на сервера. В связи с этим традиционные меры безопасности оказываются неэффективными. Это заставляет специалистов по безопасности переходить от анализа сетевого трафика к изучению того, как ИИ-инструменты интегрируются с самим браузером. Более строгий контроль требует внимания к локальному поведению, включая то, как ИИ-помощники обрабатывают скрытый контекст, невидимый для пользователей.
Метод "HashJack" демонстрирует уникальную уязвимость, присущую ИИ-браузерам, когда легитимные веб-сайты могут быть использованы в злонамеренных целях, не оставляя при этом традиционных следов.
Подробнее на iXBT
Предыдущие новости
Популярная камера для видеографов стала ещё лучше. Представлена Sony A7 V: 33-мегапиксельная матрица, мощный процессор Bionz XR2, ИИ и улучшенная стабилизация
Sony сегодня официально представила новое поколение популярной полнокадровой камеры Sony A7 — новинка называется Sony Alpha 7 V (ILCE-7M5). Предзаказы уже принимаются, а международные продажи стартуют 19 декабря. Рекомендованная розничная стоимость составляет 2900 долларов. Фото: DPReview Благодаря новой архитектуре сенсора A7 V теперь способна снимать сериями до 30 кадров в...
10 тысяч модов и 350 миллионов загрузок: Larian похвасталась новыми достижениями игроков Baldur’s Gate 3
Разработчики из Larian Studios продолжают праздновать достижения сообщества нашумевшей фэнтезийной ролевой игры Baldur’s Gate 3. На фоне приближения новогодних праздников в студии решили отметить успехи любителей модов. Источник изображений: Larian...
В России отзывают 2577 кроссоверов Omoda C7 из-за проблем с подушками безопасности, но большинство машин ещё не продано
Компания «Чери Автомобили Рус», официальный представитель бренда Omoda, объявила о начале отзывной кампании для кроссоверов C7. Под действие программы попадают 2577 автомобилей. Фото: Omoda Как отмечается, в случае ДТП возникает риск некорректного отсоединения пластиковой накладки рулевого колеса от корпуса подушки безопасности. Это может нарушить правильное раскрытие подушки...
Amazon бросает вызов Nvidia: новый Trainium3 UltraServer ускоряет ИИ в 4 раза и режет счета за электричество на 40%
На конференции AWS re:Invent 2025 Amazon Web Services (AWS) представила Trainium3 UltraServer, свою новейшую систему для обучения и работы с искусственным интеллектом. Система построена на базе 3-нанометрового чипа Trainium3 и собственной сетевой технологии AWS. По заявлению компании, новое поколение чипов и систем обеспечивает значительное увеличение производительности и...