אנא המתינו בזמן שהקובץ מועלה לשרת
פתח תפריט ניווט

קטגוריות ראשיות

משחק מסוכן: כך דפדפני AI עלולים להדליף את כל הסיסמאות שלכם

פרצת אבטחה חדשה ומטופשת במיוחד מאפשרת להאקרים ‘לשכנע’ דפדפני AI שהם במשחק. ברגע שה-AI מאמין לתרחיש הבדיוני, הוא עלול למסור מידע רגיש, מסיסמאות ועד קבצי Cookie.
זמן אספקה: 7 ימים , קיימת אפשרות לאיסוף עצמי
למה לקוחות קונים אצלנו:
  • אפשרות לעד 12 תשלומים (ועד 3 תשלומים ללא ריבית) 
  • קניה מאובטחת ושירות לקוחות מעולה 
קניה בטוחה

מידע נוסף

תכירו את החולשה הכי יצירתית (ומדאיגה) של העידן החדש

דמיינו שאתם מבקשים מעוזר אישי ממוחשב לעזור לכם במשימה קטנה באינטרנט. לפתע, העוזר הזה, שאמור להיות נאמן לכם בלבד, מתחיל להעביר את פרטי ההתחברות שלכם, סיסמאות ואפילו מידע פיננסי לצד שלישי. זה נשמע כמו סצנה מסרט מדע בדיוני, אבל חוקרי אבטחה חשפו לאחרונה שזה תרחיש אפשרי לחלוטין. הפרצה, שזכתה לכינוי המדליק "BioShocking", מנצלת את הנטייה של מודלי בינה מלאכותית להסתמך על הקשר (קונטקסט) כדי לבצע את משימותיהם.

השם, אגב, הוא מחווה למשחק הווידאו הפופולרי BioShock, שבו דמות נשלטת באמצעות שכנוע והפעלת מניפולציות פסיכולוגיות. באופן דומה, התוקפים לא פורצים למחשב שלכם – הם פשוט גורמים ל-AI של הדפדפן להאמין שהוא נמצא בסביבת משחק בדיונית, שבה הכללים הרגילים לא חלים.

איך "משחקים" עם הבינה המלאכותית?

המתקפה פשוטה באופן מטריד. האקר יוצר דף אינטרנט תמים למראה, שמכיל בתוכו הוראות נסתרות (Prompt Injection) המיועדות לדפדפן ה-AI שלכם. כשהדפדפן מתחיל לתקשר עם הדף, הוא מקבל סדרת "כללים" למשחק דמיוני. למשל, המשחק יכול להגדיר ש"ניצחון הוא הפסד" או ש-2+2 שווה 5. המטרה היא לערער את ההיגיון של המודל ולגרום לו לקבל מציאות אלטרנטיבית.

ברגע שה-AI "נכנס למשחק" ומקבל את הכללים החדשים, הוא מתחיל להתעלם ממנגנוני ההגנה הרגילים שלו. כעת, התוקף יכול לבקש ממנו לבצע משימה שנראית כמו חלק מהמשחק, כמו "נווט לעמוד הבא ומצא את קוד הסוד". בפועל, אותו "עמוד הבא" יכול להיות מנהל הסיסמאות שלכם או חשבון הג'ימייל שלכם, ו"קוד הסוד" הוא הסיסמה או קובץ ה-Cookie שמאפשר גישה לחשבון. הדפדפן, שעדיין חושב שהוא משחק, יעתיק בשמחה את המידע וישלח אותו לתוקף, ואפילו יחגוג את ה"ניצחון" במשחק.

אילו דפדפנים נמצאים בסיכון?

החוקרים מחברת האבטחה LayerX, שגילו את הפרצה, בדקו אותה בהצלחה על שישה כלי AI פופולריים המשולבים בדפדפנים. הרשימה כוללת שמות מוכרים כמו ChatGPT Atlas, Perplexity Comet, ותוסף Claude לדפדפן כרום. המשמעות היא שמיליוני משתמשים שכבר אימצו את טכנולוגיות הגלישה החדשות עלולים להיות חשופים.

הבעיה המרכזית היא שהדפדפנים האלה פועלים עם ההרשאות שלכם. כשהם "מסתכלים" על טאב פתוח של הבנק, הם רואים את מה שאתם רואים. לכן, שכנוע שלהם לבצע פעולה זדונית הוא שווה ערך לכך שאתם בעצמכם תבצעו אותה. כל המידע שנגיש לכם בזמן הגלישה – אימיילים, מסמכים, מאגרי קוד ואפילו מנהלי סיסמאות – עלול לדלוף החוצה.

אז מה עושים? חוזרים לדפדפן של פעם?

קודם כל, לא להיכנס לפאניקה. חברות הטכנולוגיה עודכנו לגבי הפרצה וחלקן, כמו OpenAI, כבר שחררו עדכונים. עם זאת, התגלית הזו חושפת בעיה עמוקה יותר: המירוץ לשילוב AI בכל פינה מתנהל לפעמים על חשבון מנגנוני אבטחה בסיסיים.

אז מה אפשר לעשות כדי להישאר בטוחים?

  • הגבילו הרשאות: בדקו אילו הרשאות אתם נותנים לתוספי AI בדפדפן. האם הם באמת צריכים גישה לכל האתרים שאתם גולשים בהם?
  • הישארו מעודכנים: ודאו שהדפדפן ותוספי ה-AI שלכם מעודכנים תמיד לגרסה האחרונה. עדכונים אלו כוללים לרוב תיקוני אבטחה חיוניים.
  • היזהרו מקישורים לא מוכרים: המתקפה מתחילה בלחיצה על קישור לאתר זדוני. כמו תמיד, חשוב לגלוש בזהירות ולהימנע מאתרים חשודים.
  • דרשו אישור לפעולות רגישות: החברות המפתחות צריכות להוסיף מנגנון שדורש אישור מפורש מהמשתמש לפני שה-AI ניגש למידע רגיש כמו סיסמאות או מבצע פעולות בחשבונות.

הבינה המלאכותית פותחת בפנינו עולם שלם של אפשרויות, אבל כמו כל טכנולוגיה חדשה, היא מגיעה עם אתגרים חדשים. פרצת ה-"BioShocking" היא תזכורת חשובה לכך שהאבטחה של העוזרים הדיגיטליים שלנו תלויה לא רק בקוד, אלא גם ב"פסיכולוגיה" שלהם. בינתיים, קצת חשדנות בריאה וגלישה זהירה יכולות לעשות הבדל גדול.

נכתב על ידי צוות הבלוג של אלוף המחשבים.

תודה! נוספתם לרשימת ההמתנה
משהו השתבש, אנא נסו שוב מאוחר יותר
נא למלא פרטים בשדות המתאימים
השאירו פרטים ונעדכן אתכם כשהמוצר יחזור למלאי