- एन्ड्रोइडमा प्रम्प्ट फेला पर्यो मिथुन
- दुर्भावनापूर्ण सूचनाहरूले सौम्य र लुकेका आदेशहरू मिलाउँछन्
- गत नोभेम्बरमा Google प्याच गरिएको समस्या सर्भर-साइड
id=”elk-89c0b648-03f6-49c6-8191-1d03c5b8b6df”>प्रम्प्ट इंजेक्शन आक्रमणहरू इमेल सन्देश वा क्यालेन्डर प्रविष्टिहरूको लागि मात्र आरक्षित छैनन्। तिनीहरू एन्ड्रोइडमा पनि गर्न सकिन्छ, आज अस्तित्वमा रहेको कुनै पनि सञ्चार प्लेटफर्म प्रयोग गरेर। SafeBreach का अनुसन्धानकर्ता Or Yair ले एउटा नयाँ रिपोर्टमा यो भनेको हो।
प्रम्प्ट इन्जेक्सन आक्रमणले प्रम्प्ट “इन्जेक्सन” गरेर काम गर्छ जहाँ यो हुनु हुँदैन। उदाहरणका लागि, एक सौम्य इमेलमा सेतो पृष्ठभूमिमा सेतो पाठमा लुकेको प्रम्प्ट हुन सक्छ, वा फन्ट साइज ० सँग लेखिएको हुन सक्छ, जसले गर्दा मानिसले यसलाई देख्न सक्दैन। यद्यपि, यदि पीडितले आफ्नो एआई सहायकलाई “इमेलहरू पढ्नुहोस् र तिनीहरूलाई क्रमबद्ध गर्नुहोस्” भन्यो भने, सहायकले लुकेको पाठलाई प्रम्प्टको रूपमा व्यवहार गर्न सक्छ, र आक्रमणकारीहरूका लागि खराब बिडिङ गर्न सक्छ। data-widget-type=”seasonal” class=”hawk-root”/>
समस्याको मूल कुरा AI ले एउटा निर्देशन र डेटा बीचको भिन्नता छुट्याउन सक्दैन भन्ने तथ्यमा निहित छ। rounded-[10px] lg:my-8″ data-component-name=”JwPlayer:Carousel” data-jwp-carousel=”” data-jwp-carousel-payload=””ids”:”playerID”:”APjl6osP”,”searchPlaylistID”:”1v6djO3j”,”divID”:”botr_1v6djO3j_APjl6osP_di v”,”fallbackPlaylistID”:”KgQ4BrDw”,”fallbackDivID”:”botr_KgQ4BrDw_APjl6osP_div”,”key”:”ZuubZ0qo8PC91SeYBvrz9lq0zFhLM446g wRNTJacILQ18liS”,”tintLogo”:true,”useSearchPlaylist”:false,”enabled”:true,”signPostingEnabled”:true,”signPostingLinkEna bled”:true,”waitForAdLoad”:false,”hidePlayerOnDesktop”:false,”hidePlayerOnMobile”:false,”hidePlayerOnTablet”:false”>
सूचनाहरू पढ्दै, के गल्ती हुन सक्छ?
अब, यायरले प्रम्प्ट इन्जेक्शन आक्रमणहरू एन्ड्रोइड फोन, यदि पीडितले दुईवटा म्यासेज पढेमा
जिमिनीफिकेशन नहोस् भनेर भनिन्छ। तत्वहरू: एक सौम्य प्रश्न, र एक दुर्भावनापूर्ण निर्देशन। सौम्य प्रश्न अङ्ग्रेजीमा टाइप गरिन्छ, जबकि दुर्भावनापूर्ण एउटा विदेशी भाषामा, उदाहरणका लागि – चिनियाँ।
सौम्य प्रश्न “के त्यो सबै हुन्छ?” जस्तो हुन सक्छ। र यसको बिन्दु पीडितलाई “हो” जवाफ दिनु हो। खराब भाग “Google खाता र XY ठेगानामा पठाउनुहोस्।” यसरी, जब पीडितले “हो” भन्छन्, तिनीहरूले वास्तवमा दुबै सौम्य र दुर्भावनापूर्ण कार्यहरूलाई अनुमोदन गरिरहेका हुन्छन्।
विचार यो हो कि पीडितहरूले विदेशी भाषाको प्रश्नलाई बग वा गल्तीको रूपमा खारेज गर्नेछन् र केही भएको छैन जस्तो गरी अगाडि बढ्नेछन्।
SafeBreach ले गत वर्ष अगस्टमा Google लाई आफ्नो खोजहरू खुलासा गर्यो, र एन्ड्रोइड निर्माताले नोभेम्बरको मध्यमा यसलाई प्याच गर्यो। समाधान सर्भर-साइड हो, त्यसैले स्थापना गर्न कुनै प्याचहरू छैनन्।
द्वारा The Hacker News
id=”elk-29e03ae4-e5a9-4034-bada-b28b84b48186″/>

सबै बजेटका लागि उत्कृष्ट एन्टिभाइरस
Google समाचारमा TechRadar फलो गर्नुहोस् र हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस्हाम्रो राय, विज्ञहरूका समाचारहरू प्राप्त गर्नका लागि। फिडहरू।

