AI

BragJack hujumi brauzerlardagi sun'iy intellekt agentlarini qanday izdan chiqarmoqda

Forever Security mutaxassisi Gal Vaysman tomonidan ishlab chiqilgan BragJack hujumi zararli kengaytma yordamida Chrome, Edge, Perplexity va Claude kabi mashhur platformalardagi sun'iy intellekt yordamchilarini boshqarib olishga qodir.

·1 daqiqa o‘qish
BragJack hujumi brauzerlardagi sun'iy intellekt agentlarini qanday izdan chiqarmoqda

Kiberxavfsizlik olamida sun'iy intellekt texnologiyalarining ommalashuvi yangi turdagi zaifliklarni keltirib chiqarmoqda. Forever Security tadqiqotchisi Gal Vaysman tomonidan taqdim etilgan BragJack nomli konsept-isbot hujumi aynan shu muammolarga e'tibor qaratadi. Ushbu usul yagona zararli kengaytma orqali mashhur brauzerlar va ilovalardagi sun'iy intellekt agentlarini izdan chiqarish mumkinligini ko'rsatib berdi.

BragJack hujumi Chrome, Edge, Opera Neon, Perplexity Comet va Claude kabi xizmatlardagi sun'iy intellekt yordamchilariga qarshi qaratilgan. Mutaxassislar aniqlagan Prompt Forcing deb nomlangan texnika tizim himoyasini chetlab o'tib, foydalanuvchi nomidan noto'g'ri amallarni bajarishga imkon beradi. Bu esa brauzerlarda ishlaydigan zamonaviy sun'iy intellekt agentlarining xavfsizlik darajasi yetarli emasligini yana bir bor tasdiqlaydi.

Ushbu xavflilik darajasi yuqori bo'lgan topilma xavfsizlik hamjamiyati tomonidan munosib baholandi. Xususan, ushbu tadqiqot natijasida ikkita rasmiy CVE identifier taqdim etildi va turli mukofot dasturlari doirasida 20 ming dollardan ortiq mablag' mukofot sifatida to'landi. Bu kabi holatlar yirik texnologiya kompaniyalari va brauzer ishlab chiqaruvchilarini sun'iy intellekt integratsiyasini yanada qattiqroq nazorat qilishga majbur qilmoqda.

O'zbekiston va MDH mintaqasidagi dasturchilar hamda oddiy foydalanuvchilar uchun ham bu kabi xabarlar muhim ahamiyat kasb etadi. Kundalik hayotimizda brauzer kengaytmalari va sun'iy intellekt vositalaridan keng foydalanishimiz sababli, noma'lum manbalardan kelgan kengaytmalarni o'rnatish jiddiy xavfsizlik tahdidlarini keltirib chiqarishi mumkin. Shuning uchun har qanday qo'shimcha dasturlarni tanlashda hushyorlikni oshirish talab etiladi.

Kelgusida sun'iy intellekt texnologiyalari nafaqat brauzerlar, balki butun operatsion tizimlar darajasiga integratsiya qilinishini hisobga olsak, BragJack kabi hujumlar kiberxavfsizlik mutaxassislaridan yanada murakkab himoya mexanizmlarini ishlab chiqishni talab qiladi. Texnologik kompaniyalar ushbu zaifliklarni bartaraf etish ustida ish olib borayotgan bir paytda, foydalanuvchilar o'z ma'lumotlarini himoya qilish uchun faqat rasmiy va tekshirilgan manbalarga tayan walari lozim.

#BragJack#AI xavfsizligi#Kiberxavfsizlik#Brauzer kengaytmalari#BleepingComputer

O‘xshash maqolalar