fuente: https://securityonline.info/indirect-prompt-injection-ai/
De hecho, los ciberdelincuentes ahora utilizan sitios web maliciosos para atacar sistemas automatizados. En concreto, ocultan instrucciones en el código web para explotar las vulnerabilidades de los agentes de IA. Por consiguiente, esta inyección indirecta de comandos busca controlar las acciones de la IA. En última instancia, los modelos ejecutan órdenes ocultas por los atacantes.
Una vulnerabilidad de Opera GX que no requería clics permitía a sitios maliciosos instalar silenciosamente modificaciones de GX y filtrar datos expuestos en las...
Leer artículo →QuimaRAT está diseñado para ejecutarse en Windows, Linux y macOS, con complementos cifrados, persistencia específica del sistema operativo, rotación del servido...
Leer artículo →Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a...
Leer artículo →