sekuret.pl

Ukryte instrukcje na stronach oszukują AI agentów. Nowa fala ataków na automatyzację

Redakcja sekuret.pl

To nowy etap ewolucji zagrożeń związanych z automatyzacją.

W kampanii opisanej przez Zscaler ThreatLabz celem były asystenty programistyczne szukające fałszywej biblioteki Pythona o nazwie requests-secure-v2.

Strona udająca oficjalną dokumentację API zawierała ukryte instrukcje w formacie JSON-LD oraz w niewidocznym divie (przesuniętym poza ekran za pomocą CSS).

Instrukcje nakazywały agentowi zapłatę 3 dolarów jako „opłaty licencyjnej za klucz API”, aby odblokować rzekomy wyjątek MissingLicenseKeyException.

Ukryte instrukcje na stronach oszukują AI agentów. Nowa fala ataków na automatyzację

Czytaj cały tekst