- MaxSun представила свои варианты Arc Pro B70... (3422)
- Google поведёт квантовые компьютеры по... (3704)
- Надёжный инсайдер раскрыл главную игру... (3586)
- ASRock представила юбилейную матплату Z890... (3347)
- Samsung Galaxy A57 разобрали сразу после... (3468)
- Разработчики Forza Horizon 6 «выкатили»... (3673)
- 8 ТБ и интерфейс SATA — за 1300 евро.... (3748)
- Марадона против Тора: сумасшедший трейлер... (3638)
- Dell представила обновлённые ноутбуки серии... (3149)
- Intel выпустила Xeon 600 с 12–86 ядрами для... (3588)
- Новый флагман Samsung получит экран с... (3599)
- Samsung представила смартфоны Galaxy A37 и... (3413)
- У пользователя возникли проблемы с GeForce... (3613)
- 120 Гц и 6000 мАч — за 150 долларов.... (3430)
- Intel выпустила «Больших боевых магов» —... (3243)
- MSI представила блоки питания со встроенным... (3436)
ИИ-браузеры оказались уязвимы для хакерских атак через URL-ссылки: новая техника "HashJack" позволяет манипулировать ИИ-агентами
Дата: 2025-12-02 22:38
Учёные из Cato Networks обнаружили, что фрагменты URL-адреса, начинающиеся с символа «#», могут содержать скрытые команды, которые выполняются ИИ-помощниками в браузере без ведома пользователя. Эта техника, получившая название "HashJack", позволяет злоумышленникам незаметно манипулировать поведением ИИ-ассистента, например, заставляя его отправлять данные на внешние серверы или показывать пользователю поддельные ссылки.
Суть атаки заключается в том, что ИИ-помощник обрабатывает текст после хеш-тега локально, не отправляя его на сервер. Таким образом, пользователь видит обычную веб-страницу, а браузер выполняет скрытые инструкции.
Иллюстрация: Sora В ходе тестирования выяснилось, что некоторые ИИ-помощники при обнаружении таких фрагментов URL пытаются выполнить автономные действия, в том числе передавать данные на внешние ресурсы, контролируемые злоумышленниками. Другие показывают вводящие в заблуждение подсказки или предлагают ссылки, имитирующие надёжные источники, создавая видимость нормальной работы, но при этом изменяя информацию, предоставляемую пользователю. Сам браузер продолжает отображать правильный сайт, что затрудняет обнаружение вторжения без тщательной проверки ответов ИИ-помощника.
Крупные технологические компании были уведомлены о проблеме.
Обычные инструменты мониторинга трафика могут отслеживать только те фрагменты URL, которые отправляются с устройств на сервера. В связи с этим традиционные меры безопасности оказываются неэффективными. Это заставляет специалистов по безопасности переходить от анализа сетевого трафика к изучению того, как ИИ-инструменты интегрируются с самим браузером. Более строгий контроль требует внимания к локальному поведению, включая то, как ИИ-помощники обрабатывают скрытый контекст, невидимый для пользователей.
Метод "HashJack" демонстрирует уникальную уязвимость, присущую ИИ-браузерам, когда легитимные веб-сайты могут быть использованы в злонамеренных целях, не оставляя при этом традиционных следов.
Подробнее на iXBT
Предыдущие новости
Популярная камера для видеографов стала ещё лучше. Представлена Sony A7 V: 33-мегапиксельная матрица, мощный процессор Bionz XR2, ИИ и улучшенная стабилизация
Sony сегодня официально представила новое поколение популярной полнокадровой камеры Sony A7 — новинка называется Sony Alpha 7 V (ILCE-7M5). Предзаказы уже принимаются, а международные продажи стартуют 19 декабря. Рекомендованная розничная стоимость составляет 2900 долларов. Фото: DPReview Благодаря новой архитектуре сенсора A7 V теперь способна снимать сериями до 30 кадров в...
10 тысяч модов и 350 миллионов загрузок: Larian похвасталась новыми достижениями игроков Baldur’s Gate 3
Разработчики из Larian Studios продолжают праздновать достижения сообщества нашумевшей фэнтезийной ролевой игры Baldur’s Gate 3. На фоне приближения новогодних праздников в студии решили отметить успехи любителей модов. Источник изображений: Larian...
В России отзывают 2577 кроссоверов Omoda C7 из-за проблем с подушками безопасности, но большинство машин ещё не продано
Компания «Чери Автомобили Рус», официальный представитель бренда Omoda, объявила о начале отзывной кампании для кроссоверов C7. Под действие программы попадают 2577 автомобилей. Фото: Omoda Как отмечается, в случае ДТП возникает риск некорректного отсоединения пластиковой накладки рулевого колеса от корпуса подушки безопасности. Это может нарушить правильное раскрытие подушки...
Amazon бросает вызов Nvidia: новый Trainium3 UltraServer ускоряет ИИ в 4 раза и режет счета за электричество на 40%
На конференции AWS re:Invent 2025 Amazon Web Services (AWS) представила Trainium3 UltraServer, свою новейшую систему для обучения и работы с искусственным интеллектом. Система построена на базе 3-нанометрового чипа Trainium3 и собственной сетевой технологии AWS. По заявлению компании, новое поколение чипов и систем обеспечивает значительное увеличение производительности и...