Todas as Notícias
Logo

Centro de Notificações

Sem mensagens!

Centro de Notificações

Sem mensagens!

Categorias

    • •Todas as Subcategorias de “Tecnologias”
    • •Inteligência Artificial
    • •Carros
    • •Gadgets
    • •Internet
    • •Espaço
    • •Nova Energia
    • •Todas as Subcategorias de “Ciência”
    • •Física e Química
    • •Sol
    • •Medicina e Biologia
    • •Astronomia e Astrofísica
    • •História e Arqueologia
    • •Física Quântica
    • •Genética
    • •Todas as Subcategorias de “Planeta”
    • •Oceanos
    • •Animais
    • •Descoberta
    • •Flora
    • •Fenômenos Incomuns
    • •Clima e Ecologia
    • •Antárctica
    • •Todas as Subcategorias de “Sociedade”
    • •Música
    • •Registros
    • •Arte
    • •Fofoca
    • •Arquitetura
    • •Divulgação
    • •Filmes
    • •Moda
    • •Comida
    • •Todas as Subcategorias de “Dinheiro”
    • •Impostos
    • •Leilões
    • •Bancos e Moeda
    • •Criptomoeda
    • •Showbiz
    • •Mercado de Ações
    • •Empresas
    • •Todas as Subcategorias de “Eventos Mundiais”
    • •Notícias de Última Hora
    • •Resumo
    • •Organizações Internacionais
    • •Encontros de Cúpula
    • •Próximos Eventos Globais
    • •Trump EUA
    • •Todas as Subcategorias de “Humano”
    • •Miau
    • •Consciência
    • •Design
    • •Juventude
    • •Psicologia
    • •Educação
    • •Viagens
    • •Línguas

Siga-nos

  • •Tecnologias
  • •Ciência
  • •Planeta
  • •Sociedade
  • •Dinheiro
  • •Eventos Mundiais
  • •Humano

Compartilhar

  • •Inteligência Artificial
  • •Carros
  • •Gadgets
  • •Internet
  • •Espaço
  • •Nova Energia
  • Sobre nós
  • Termos de Uso
  • Política de Privacidade
  • Início
  • Tecnologias
  • Inteligência Artificial

Novo ataque cibernético 'Man in the Prompt' visa ferramentas de IA por meio de extensões de navegador

20:02, 31 julho

Editado por: Veronika Radoslavskaya

Um novo ataque cibernético, denominado "Man in the Prompt", foi descoberto, explorando extensões de navegador para inserir instruções maliciosas em ferramentas de IA como ChatGPT e Google Gemini. A empresa de segurança cibernética LayerX identificou essa vulnerabilidade.

O ataque se aproveita da estrutura da interface dos chatbots, onde os campos de entrada de prompt fazem parte do Document Object Model (DOM) da página. Isso significa que qualquer extensão de navegador com acesso básico ao DOM pode ler ou alterar o que os usuários digitam nos prompts de IA, mesmo sem permissões especiais.

A LayerX demonstrou ataques de prova de conceito em grandes plataformas. Para o ChatGPT, uma extensão com permissões mínimas poderia injetar um prompt, extrair a resposta da IA e remover o histórico de bate-papo da visualização do usuário. Para o Google Gemini, o ataque explorou sua integração com o Google Workspace, permitindo que uma extensão comprometida injetasse prompts para acessar dados do usuário.

A LayerX recomenda que as organizações ajustem suas estratégias de segurança para inspecionar o comportamento do navegador, incluindo o monitoramento das interações do DOM dentro das ferramentas de IA para detectar atividades suspeitas e o bloqueio de extensões arriscadas com base em seu comportamento. Eles também recomendam impedir ativamente a adulteração de prompts e a exfiltração de dados em tempo real no nível do navegador.

Os pesquisadores também identificaram ataques "Task-in-Prompt" (TIP), que incorporam tarefas específicas em prompts para ignorar as salvaguardas em modelos de linguagem, destacando a necessidade de estratégias de defesa mais sofisticadas.

Fontes

  • TecMundo

  • HackRead

  • arXiv

Leia mais notícias sobre este tema:

01 agosto

Higgsfield AI Inova na Geração de Vídeos com IA

31 julho

xAI Lança Grok Imagine: Ferramenta de IA para Geração de Vídeos

31 julho

OpenAI Investe em Data Center de IA na Noruega

Encontrou um erro ou imprecisão?

Vamos considerar seus comentários assim que possível.