Egy AI bug miatt adathalászat áldozatává váltak egy népszerű üzenetküldő alkalmazás felhasználói

2024.08.25.
Olvasási idő: 2 perc

A Slack üzenetküldő szolgáltatás belső működési hibája, pontosabban egy AI bug, következtében adathalászok férkőzhettek az alkalmazás rendszerébe. A gyanútlan felhasználók ebből mit sem sejtve talán önkéntesen adták át személyes adataikat a csalóknak.

A Slack Technologies, a Salesforce leányvállalata, nemrégiben orvosolt egy hibát a Slack AI-ban, amely lehetővé tette a támadók számára, hogy adatokat lopjanak a privát csatornákról vagy másodlagos adathalászatot végezzenek a platformon belül a nagy nyelvi modell (LLM) manipulálásán keresztül, amelyen alapul.

Az adatlopás lehet az AI innovációk veszte?

A PromptArmor biztonsági cég kutatói egy súlyos hibát fedeztek fel a népszerű üzenetküldő platform AI-alapú funkciójában. Az eszköz lehetővé teszi a felhasználók számára, hogy természetes nyelven kérdezzenek le Slack üzeneteket – a hibát feltáró blogbejegyzés szerint a probléma azért áll fenn, mert az LLM nem ismeri fel, ha egy utasítás esetlegesen rosszindulatú és legitimnek tekinti azt.

A kutatók két olyan forgatókönyvet írtak le, amelyben ezt a problémát az adathalászok kihasználhatják – az egyikben egy Slack fiókkal rendelkező támadó képes lehet ellopni bármilyen adatot vagy fájlt az adott interfészen lévő privát Slack csatornákról, míg a másikban maguktól a felhasználóktól próbálhatják még kicsalni az adataikat az alkalmazáson belül.

Mivel a Slack-et a különféle vállalatok és szervezetek előszeretettel használják az együttműködések lebonyolítása során, így gyakran osztanak meg olyan üzeneteket és fájlokat, amelyek bizalmas üzleti adatokat és információkat tartalmaznak – ezért ez a hiba jelentős kockázattal járhat számukra.

A problémát súlyosbítja a Slack AI augusztus 14-i módosítása, amely nemcsak az üzenetekre, hanem többek között a feltöltött dokumentumokra és Google Drive fájlokra is kiterjed, így „növelve a kockázatot”.

Az utóbbi időben sajnos egyre gyakoribbá váltak az efféle támadások, amikor is az adathalászok az AI modellek meghekkelésén keresztül jutnak hozzá diszkrét információkhoz.

A Slack-et használó szervezetek ezek ellen úgy védekezhetnek, hogy a Slack AI beállításain keresztül korlátozzák a dokumentumbeviteli módokat, így meggátolva a támadók hozzáférését a rendszerhez.

Aggódsz az adatlopás miatt? Összegyűjtöttünk néhány egyszerű és hatékony tippet, amelyeket ha szem előtt tartasz elkerülheted, hogy adataid idegen kezekbe kerüljenek.

Ez a cikk is érdekelhet: Ijesztő lehet, ha webkamerád minden ok nélkül bekapcsol

Tünde

Jelenleg közgazdásznak tanulok a Debreceni Egyetem Pénzügy és számvitel szakán, mellette pedig újságíróként és fordítóként ténykedem. A BitcoinBázis csapatához 2021 nyarán csatlakoztam, egy rövidebb szabadúszó időszakot követően. A pénzügyi világ működése régóta foglalkoztat és előszeretettel követem nyomon az innovációit. A kriptovalutákkal a BB révén ismerkedtem meg, ahol azóta gazdasági történésekkel, technológiai újításokkal és kriptopiaci fejleményekkel kapcsolatban írok beszámolókat.

Legfrissebb hírek

Oroszország virtuális

Oroszország virtuális drónharcterekre edzi a legénységet

A modern háborúk a pixelek világába költöztek. Oroszország hadserege most egy virtuális harctéren neveli a következő generáció drónpilótáit, amely valós időben integrálja a drónokat, robotokat, AI-elemeket és valós helyszínű szimulációkat. Az oroszországi
BMW iX3

Íme az elektromos jövő legfenntarthatóbb crossoverje

A BMW iX3 a márka eddigi legfenntarthatóbb sorozatgyártású modellje. Az új Neue Klasse platform mérnökei már az első lépéstől arra törekedtek, hogy minden szinten csökkentsék a környezeti terhelést: az anyagválasztástól az akkumulátorig,

Veszélyben a magánélet – mindent látni akar a YouTube

Újra az adatgyűjtés kiterjesztésével próbálkozik a big tech. Ezúttal a YouTube a ludas, éppen egy új AI-alapú korhatár-ellenőrző rendszer bevezetését tervezi, ahol egy szelfi alapján ellenőriznék a felhasználók életkorát. A vállalat szerint
WHO

Kik pénzelik valójában a WHO-t? Egyre több a kérdőjel 

A világjárványok, globális egészségügyi veszélyhelyzetek és a vakcinák jövője kapcsán gyakran halljuk a WHO, vagyis az Egészségügyi Világszervezet nevét. De vajon ki finanszírozza ezt a világszinten befolyásos szervezetet? Egy a BMJ Global
hu_HUHungarian

Mielőtt továbblépnél