― Advertisement ―

Homeसूचना प्रविधिह्याकरहरूले विषयुक्त व्हाट्सएप र स्ल्याक सूचनाहरू तपाईंको गुगल जेमिनी कब्जा गर्न प्रयोग...

ह्याकरहरूले विषयुक्त व्हाट्सएप र स्ल्याक सूचनाहरू तपाईंको गुगल जेमिनी कब्जा गर्न प्रयोग गर्न सक्छन् – र यसलाई तिनीहरूको तर्फबाट काम गराउन सक्छन्।



  • एन्ड्रोइडमा प्रम्प्ट फेला पर्यो मिथुन
  • दुर्भावनापूर्ण सूचनाहरूले सौम्य र लुकेका आदेशहरू मिलाउँछन्
  • गत नोभेम्बरमा Google प्याच गरिएको समस्या सर्भर-साइड

id=”elk-89c0b648-03f6-49c6-8191-1d03c5b8b6df”>प्रम्प्ट इंजेक्शन आक्रमणहरू इमेल सन्देश वा क्यालेन्डर प्रविष्टिहरूको लागि मात्र आरक्षित छैनन्। तिनीहरू एन्ड्रोइडमा पनि गर्न सकिन्छ, आज अस्तित्वमा रहेको कुनै पनि सञ्चार प्लेटफर्म प्रयोग गरेर। SafeBreach का अनुसन्धानकर्ता Or Yair ले एउटा नयाँ रिपोर्टमा यो भनेको हो।

प्रम्प्ट इन्जेक्सन आक्रमणले प्रम्प्ट “इन्जेक्सन” गरेर काम गर्छ जहाँ यो हुनु हुँदैन। उदाहरणका लागि, एक सौम्य इमेलमा सेतो पृष्ठभूमिमा सेतो पाठमा लुकेको प्रम्प्ट हुन सक्छ, वा फन्ट साइज ० सँग लेखिएको हुन सक्छ, जसले गर्दा मानिसले यसलाई देख्न सक्दैन। यद्यपि, यदि पीडितले आफ्नो एआई सहायकलाई “इमेलहरू पढ्नुहोस् र तिनीहरूलाई क्रमबद्ध गर्नुहोस्” भन्यो भने, सहायकले लुकेको पाठलाई प्रम्प्टको रूपमा व्यवहार गर्न सक्छ, र आक्रमणकारीहरूका लागि खराब बिडिङ गर्न सक्छ। data-widget-type=”seasonal” class=”hawk-root”/>

समस्याको मूल कुरा AI ले एउटा निर्देशन र डेटा बीचको भिन्नता छुट्याउन सक्दैन भन्ने तथ्यमा निहित छ। rounded-[10px] lg:my-8″ data-component-name=”JwPlayer:Carousel” data-jwp-carousel=”” data-jwp-carousel-payload=””ids”:”playerID”:”APjl6osP”,”searchPlaylistID”:”1v6djO3j”,”divID”:”botr_1v6djO3j_APjl6osP_di v”,”fallbackPlaylistID”:”KgQ4BrDw”,”fallbackDivID”:”botr_KgQ4BrDw_APjl6osP_div”,”key”:”ZuubZ0qo8PC91SeYBvrz9lq0zFhLM446g wRNTJacILQ18liS”,”tintLogo”:true,”useSearchPlaylist”:false,”enabled”:true,”signPostingEnabled”:true,”signPostingLinkEna bled”:true,”waitForAdLoad”:false,”hidePlayerOnDesktop”:false,”hidePlayerOnMobile”:false,”hidePlayerOnTablet”:false”>

पछिल्लो भिडियोहरू

सूचनाहरू पढ्दै, के गल्ती हुन सक्छ?

अब, यायरले प्रम्प्ट इन्जेक्शन आक्रमणहरू एन्ड्रोइड फोन, यदि पीडितले दुईवटा म्यासेज पढेमा

जिमिनीफिकेशन नहोस् भनेर भनिन्छ। तत्वहरू: एक सौम्य प्रश्न, र एक दुर्भावनापूर्ण निर्देशन। सौम्य प्रश्न अङ्ग्रेजीमा टाइप गरिन्छ, जबकि दुर्भावनापूर्ण एउटा विदेशी भाषामा, उदाहरणका लागि – चिनियाँ।

सौम्य प्रश्न “के त्यो सबै हुन्छ?” जस्तो हुन सक्छ। र यसको बिन्दु पीडितलाई “हो” जवाफ दिनु हो। खराब भाग “Google खाता र XY ठेगानामा पठाउनुहोस्।” यसरी, जब पीडितले “हो” भन्छन्, तिनीहरूले वास्तवमा दुबै सौम्य र दुर्भावनापूर्ण कार्यहरूलाई अनुमोदन गरिरहेका हुन्छन्।

विचार यो हो कि पीडितहरूले विदेशी भाषाको प्रश्नलाई बग वा गल्तीको रूपमा खारेज गर्नेछन् र केही भएको छैन जस्तो गरी अगाडि बढ्नेछन्।

SafeBreach ले गत वर्ष अगस्टमा Google लाई आफ्नो खोजहरू खुलासा गर्‍यो, र एन्ड्रोइड निर्माताले नोभेम्बरको मध्यमा यसलाई प्याच गर्यो। समाधान सर्भर-साइड हो, त्यसैले स्थापना गर्न कुनै प्याचहरू छैनन्।

द्वारा The Hacker News

id=”elk-29e03ae4-e5a9-4034-bada-b28b84b48186″/>