التخطي إلى المحتوى


  • كشف باحثو زينيتي يرجى الإصلاح، ثغرة في الحقن الفوري غير المباشر للنقر صفر في متصفح Comet
  • يمكن لدعوات التقويم الضارة أن تخدع الذكاء الاصطناعي لتسريب كلمات المرور والملفات الحساسة دون علم المستخدم
  • تم تصحيح الخطأ من خلال فرض قيود على الوصول إلى الملف://، مما يمنع الوكلاء من قراءة نظام الملفات المحلي

حذر الخبراء من أن متصفح الويب Comet الخاص بشركة Perplexity والمدعوم بالذكاء الاصطناعي معرض لهجمات الحقن الفوري غير المباشرة، والتي يمكن للجهات الفاعلة في مجال التهديد استغلالها لتسلل البيانات الحساسة مثل كلمات المرور.

أطلق الباحثون الأمنيون في Zenity على الخلل اسم PleaseFix، وأظهروا طرقًا مختلفة يمكن من خلالها إساءة استخدام هذا الخلل.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *