Egy AI bug miatt adathalászat áldozatává váltak egy népszerű üzenetküldő alkalmazás felhasználói

2024.08.25.
Olvasási idő: 2 perc

A Slack üzenetküldő szolgáltatás belső működési hibája, pontosabban egy AI bug, következtében adathalászok férkőzhettek az alkalmazás rendszerébe. A gyanútlan felhasználók ebből mit sem sejtve talán önkéntesen adták át személyes adataikat a csalóknak.

A Slack Technologies, a Salesforce leányvállalata, nemrégiben orvosolt egy hibát a Slack AI-ban, amely lehetővé tette a támadók számára, hogy adatokat lopjanak a privát csatornákról vagy másodlagos adathalászatot végezzenek a platformon belül a nagy nyelvi modell (LLM) manipulálásán keresztül, amelyen alapul.

Az adatlopás lehet az AI innovációk veszte?

A PromptArmor biztonsági cég kutatói egy súlyos hibát fedeztek fel a népszerű üzenetküldő platform AI-alapú funkciójában. Az eszköz lehetővé teszi a felhasználók számára, hogy természetes nyelven kérdezzenek le Slack üzeneteket – a hibát feltáró blogbejegyzés szerint a probléma azért áll fenn, mert az LLM nem ismeri fel, ha egy utasítás esetlegesen rosszindulatú és legitimnek tekinti azt.

A kutatók két olyan forgatókönyvet írtak le, amelyben ezt a problémát az adathalászok kihasználhatják – az egyikben egy Slack fiókkal rendelkező támadó képes lehet ellopni bármilyen adatot vagy fájlt az adott interfészen lévő privát Slack csatornákról, míg a másikban maguktól a felhasználóktól próbálhatják még kicsalni az adataikat az alkalmazáson belül.

Mivel a Slack-et a különféle vállalatok és szervezetek előszeretettel használják az együttműködések lebonyolítása során, így gyakran osztanak meg olyan üzeneteket és fájlokat, amelyek bizalmas üzleti adatokat és információkat tartalmaznak – ezért ez a hiba jelentős kockázattal járhat számukra.

A problémát súlyosbítja a Slack AI augusztus 14-i módosítása, amely nemcsak az üzenetekre, hanem többek között a feltöltött dokumentumokra és Google Drive fájlokra is kiterjed, így „növelve a kockázatot”.

Az utóbbi időben sajnos egyre gyakoribbá váltak az efféle támadások, amikor is az adathalászok az AI modellek meghekkelésén keresztül jutnak hozzá diszkrét információkhoz.

A Slack-et használó szervezetek ezek ellen úgy védekezhetnek, hogy a Slack AI beállításain keresztül korlátozzák a dokumentumbeviteli módokat, így meggátolva a támadók hozzáférését a rendszerhez.

Aggódsz az adatlopás miatt? Összegyűjtöttünk néhány egyszerű és hatékony tippet, amelyeket ha szem előtt tartasz elkerülheted, hogy adataid idegen kezekbe kerüljenek.

Ez a cikk is érdekelhet: Ijesztő lehet, ha webkamerád minden ok nélkül bekapcsol

Tünde

Jelenleg közgazdásznak tanulok a Debreceni Egyetem Pénzügy és számvitel szakán, mellette pedig újságíróként és fordítóként ténykedem. A BitcoinBázis csapatához 2021 nyarán csatlakoztam, egy rövidebb szabadúszó időszakot követően. A pénzügyi világ működése régóta foglalkoztat és előszeretettel követem nyomon az innovációit. A kriptovalutákkal a BB révén ismerkedtem meg, ahol azóta gazdasági történésekkel, technológiai újításokkal és kriptopiaci fejleményekkel kapcsolatban írok beszámolókat.

Latest from Blog

hasznos weboldal

7 meglepően hasznos weboldal, amelyről sokan még nem hallottak

Az internet legnépszerűbb szolgáltatásait mindenki ismeri, de a világhálón számos olyan kevésbé felkapott eszköz is elérhető, amely percek alatt megoldhat egy hétköznapi problémát. Egy friss Reddit-beszélgetés résztvevői összegyűjtötték saját kedvenceiket – ezek
idegen élet felfedezése

Az üzenet, amely után semmi sem lenne ugyanolyan

Egyetlen hiteles rádiójel, egy idegen eredetű technológiai nyom vagy akár egy földön kívüli mikroorganizmus felfedezése is alapjaiban változtatná meg az emberiség önmagáról alkotott képét. A kutatók évtizedek óta figyelik az eget, mégsem

Új gazdasági világrendet diktál a globális hőség

A globális felmelegedés és a meteorológusok által előrejelzett, rendkívüli intenzitású „szuper El Niño” időjárási jelenség nemcsak a klímakutatókat tartja lázban, hanem a Wall Street legfontosabb elemzőit is. A Goldman Sachs friss elemzése

102 másodpercen keresztül működött a dél-koreai mesterséges Nap

A tudósok évtizedek óta a fúziós energiát tartják a tiszta energiaforrások szent gráljának. Ez a technológia elméletileg korlátlan mennyiségű elektromos áramot képes előállítani szén-dioxid-kibocsátás nélkül, ráadásul anélkül, hogy a hagyományos atomerőművekre jellemző,

Mielőtt továbblépnél