― Advertisement ―

यो प्रारम्भिक प्राइम डे मिनी पीसी सम्झौता अफिस मल्टिटास्किङको लागि बनाइएको हो

Mini PC हरू ढिलो भइसकेका छन्, पोर्टेबल वन्डरबक्सको लागि एआई-केन्द्रित मागको मिश्रणको लागि धन्यवाद जसले यो सबै खर्च बिना नै गर्छ। data-auto-tag-linker="true" data-url="https://www.techradar.com/tag/arm"...
Homeसूचना प्रविधिह्याकरहरूले विषयुक्त व्हाट्सएप र स्ल्याक सूचनाहरू तपाईंको गुगल जेमिनी कब्जा गर्न प्रयोग...

ह्याकरहरूले विषयुक्त व्हाट्सएप र स्ल्याक सूचनाहरू तपाईंको गुगल जेमिनी कब्जा गर्न प्रयोग गर्न सक्छन् – र यसलाई तिनीहरूको तर्फबाट काम गराउन सक्छन्।



  • एन्ड्रोइडमा प्रम्प्ट फेला पर्यो मिथुन
  • दुर्भावनापूर्ण सूचनाहरूले सौम्य र लुकेका आदेशहरू मिलाउँछन्
  • गत नोभेम्बरमा Google प्याच गरिएको समस्या सर्भर-साइड

id=”elk-89c0b648-03f6-49c6-8191-1d03c5b8b6df”>प्रम्प्ट इंजेक्शन आक्रमणहरू इमेल सन्देश वा क्यालेन्डर प्रविष्टिहरूको लागि मात्र आरक्षित छैनन्। तिनीहरू एन्ड्रोइडमा पनि गर्न सकिन्छ, आज अस्तित्वमा रहेको कुनै पनि सञ्चार प्लेटफर्म प्रयोग गरेर। SafeBreach का अनुसन्धानकर्ता Or Yair ले एउटा नयाँ रिपोर्टमा यो भनेको हो।

प्रम्प्ट इन्जेक्सन आक्रमणले प्रम्प्ट “इन्जेक्सन” गरेर काम गर्छ जहाँ यो हुनु हुँदैन। उदाहरणका लागि, एक सौम्य इमेलमा सेतो पृष्ठभूमिमा सेतो पाठमा लुकेको प्रम्प्ट हुन सक्छ, वा फन्ट साइज ० सँग लेखिएको हुन सक्छ, जसले गर्दा मानिसले यसलाई देख्न सक्दैन। यद्यपि, यदि पीडितले आफ्नो एआई सहायकलाई “इमेलहरू पढ्नुहोस् र तिनीहरूलाई क्रमबद्ध गर्नुहोस्” भन्यो भने, सहायकले लुकेको पाठलाई प्रम्प्टको रूपमा व्यवहार गर्न सक्छ, र आक्रमणकारीहरूका लागि खराब बिडिङ गर्न सक्छ। data-widget-type=”seasonal” class=”hawk-root”/>

समस्याको मूल कुरा AI ले एउटा निर्देशन र डेटा बीचको भिन्नता छुट्याउन सक्दैन भन्ने तथ्यमा निहित छ। rounded-[10px] lg:my-8″ data-component-name=”JwPlayer:Carousel” data-jwp-carousel=”” data-jwp-carousel-payload=””ids”:”playerID”:”APjl6osP”,”searchPlaylistID”:”1v6djO3j”,”divID”:”botr_1v6djO3j_APjl6osP_di v”,”fallbackPlaylistID”:”KgQ4BrDw”,”fallbackDivID”:”botr_KgQ4BrDw_APjl6osP_div”,”key”:”ZuubZ0qo8PC91SeYBvrz9lq0zFhLM446g wRNTJacILQ18liS”,”tintLogo”:true,”useSearchPlaylist”:false,”enabled”:true,”signPostingEnabled”:true,”signPostingLinkEna bled”:true,”waitForAdLoad”:false,”hidePlayerOnDesktop”:false,”hidePlayerOnMobile”:false,”hidePlayerOnTablet”:false”>

पछिल्लो भिडियोहरू

सूचनाहरू पढ्दै, के गल्ती हुन सक्छ?

अब, यायरले प्रम्प्ट इन्जेक्शन आक्रमणहरू एन्ड्रोइड फोन, यदि पीडितले दुईवटा म्यासेज पढेमा

जिमिनीफिकेशन नहोस् भनेर भनिन्छ। तत्वहरू: एक सौम्य प्रश्न, र एक दुर्भावनापूर्ण निर्देशन। सौम्य प्रश्न अङ्ग्रेजीमा टाइप गरिन्छ, जबकि दुर्भावनापूर्ण एउटा विदेशी भाषामा, उदाहरणका लागि – चिनियाँ।

सौम्य प्रश्न “के त्यो सबै हुन्छ?” जस्तो हुन सक्छ। र यसको बिन्दु पीडितलाई “हो” जवाफ दिनु हो। खराब भाग “Google खाता र XY ठेगानामा पठाउनुहोस्।” यसरी, जब पीडितले “हो” भन्छन्, तिनीहरूले वास्तवमा दुबै सौम्य र दुर्भावनापूर्ण कार्यहरूलाई अनुमोदन गरिरहेका हुन्छन्।

विचार यो हो कि पीडितहरूले विदेशी भाषाको प्रश्नलाई बग वा गल्तीको रूपमा खारेज गर्नेछन् र केही भएको छैन जस्तो गरी अगाडि बढ्नेछन्।

SafeBreach ले गत वर्ष अगस्टमा Google लाई आफ्नो खोजहरू खुलासा गर्‍यो, र एन्ड्रोइड निर्माताले नोभेम्बरको मध्यमा यसलाई प्याच गर्यो। समाधान सर्भर-साइड हो, त्यसैले स्थापना गर्न कुनै प्याचहरू छैनन्।

द्वारा The Hacker News

id=”elk-29e03ae4-e5a9-4034-bada-b28b84b48186″/>