Egy AI bug miatt adathalászat áldozatává váltak egy népszerű üzenetküldő alkalmazás felhasználói

2024.08.25.
Olvasási idő: 2 perc

A Slack üzenetküldő szolgáltatás belső működési hibája, pontosabban egy AI bug, következtében adathalászok férkőzhettek az alkalmazás rendszerébe. A gyanútlan felhasználók ebből mit sem sejtve talán önkéntesen adták át személyes adataikat a csalóknak.

A Slack Technologies, a Salesforce leányvállalata, nemrégiben orvosolt egy hibát a Slack AI-ban, amely lehetővé tette a támadók számára, hogy adatokat lopjanak a privát csatornákról vagy másodlagos adathalászatot végezzenek a platformon belül a nagy nyelvi modell (LLM) manipulálásán keresztül, amelyen alapul.

Az adatlopás lehet az AI innovációk veszte?

A PromptArmor biztonsági cég kutatói egy súlyos hibát fedeztek fel a népszerű üzenetküldő platform AI-alapú funkciójában. Az eszköz lehetővé teszi a felhasználók számára, hogy természetes nyelven kérdezzenek le Slack üzeneteket – a hibát feltáró blogbejegyzés szerint a probléma azért áll fenn, mert az LLM nem ismeri fel, ha egy utasítás esetlegesen rosszindulatú és legitimnek tekinti azt.

A kutatók két olyan forgatókönyvet írtak le, amelyben ezt a problémát az adathalászok kihasználhatják – az egyikben egy Slack fiókkal rendelkező támadó képes lehet ellopni bármilyen adatot vagy fájlt az adott interfészen lévő privát Slack csatornákról, míg a másikban maguktól a felhasználóktól próbálhatják még kicsalni az adataikat az alkalmazáson belül.

Mivel a Slack-et a különféle vállalatok és szervezetek előszeretettel használják az együttműködések lebonyolítása során, így gyakran osztanak meg olyan üzeneteket és fájlokat, amelyek bizalmas üzleti adatokat és információkat tartalmaznak – ezért ez a hiba jelentős kockázattal járhat számukra.

A problémát súlyosbítja a Slack AI augusztus 14-i módosítása, amely nemcsak az üzenetekre, hanem többek között a feltöltött dokumentumokra és Google Drive fájlokra is kiterjed, így „növelve a kockázatot”.

Az utóbbi időben sajnos egyre gyakoribbá váltak az efféle támadások, amikor is az adathalászok az AI modellek meghekkelésén keresztül jutnak hozzá diszkrét információkhoz.

A Slack-et használó szervezetek ezek ellen úgy védekezhetnek, hogy a Slack AI beállításain keresztül korlátozzák a dokumentumbeviteli módokat, így meggátolva a támadók hozzáférését a rendszerhez.

Aggódsz az adatlopás miatt? Összegyűjtöttünk néhány egyszerű és hatékony tippet, amelyeket ha szem előtt tartasz elkerülheted, hogy adataid idegen kezekbe kerüljenek.

Ez a cikk is érdekelhet: Ijesztő lehet, ha webkamerád minden ok nélkül bekapcsol

Tünde

Jelenleg közgazdásznak tanulok a Debreceni Egyetem Pénzügy és számvitel szakán, mellette pedig újságíróként és fordítóként ténykedem. A BitcoinBázis csapatához 2021 nyarán csatlakoztam, egy rövidebb szabadúszó időszakot követően. A pénzügyi világ működése régóta foglalkoztat és előszeretettel követem nyomon az innovációit. A kriptovalutákkal a BB révén ismerkedtem meg, ahol azóta gazdasági történésekkel, technológiai újításokkal és kriptopiaci fejleményekkel kapcsolatban írok beszámolókat.

Legfrissebb hírek

AI energiaéhség

A kvantum a megoldás az AI energiazabálására?

A mesterséges intelligencia úgy falja az áramot, mintha soha nem lenne holnap. Egy-egy nagy nyelvi modell betanítása annyi energiát igényelhet, mint több száz háztartás éves fogyasztása. A kutatók éppen ezért nemcsak gyorsabb,

Európa legnagyobb hadseregei 2025-ben

Az európai katonai erőviszonyok az elmúlt években látványosan átrendeződtek. Az orosz–ukrán háború, a biztonsági fenyegetések és a geopolitikai feszültségek hatására a legtöbb állam növeli katonai költségvetését. Ugyanakkor a gazdasági nehézségek és a
Mezőgazdaság

Rekordévet zárhat a mezőgazdaság 2025-ben

A szakértők azt jósolják, hogy idén több haszonnövény termése is olyan szintet ér el, amilyenre még nem volt példa. Gyakran mondják, hogy az éghajlatváltozás miatt a globális élelmiszertermelés egyre nagyobb akadályokkal szembesül.

Mielőtt továbblépnél