AI Assistentlərinə Qarşı Yeni Təhdid
Forever Security şirkətinin təhlükəsizlik tədqiqatçıları, adi bir browser extension-ın beş müxtəlif Chromium əsaslı platformada qurulmuş AI assistentlərinin nəzarətini ələ keçirmək potensialına malik olduğunu aşkar ediblər. Bu təhlükəsizlik boşluğu Chrome-dakı Gemini Live, Perplexity Comet, Microsoft Edge, Opera Neon və Chrome üçün Claude extension-ı kimi geniş istifadə olunan AI məhsullarını əhatə edir.
Təhlükə Mexanizmi Necə İşləyir?
Tədqiqatçıların verdiyi məlumata görə, sözügedən browser extension quraşdırıldıqdan sonra, cəmi bir kliklə adı çəkilən hər bir məhsulun daxili AI imkanlarına birbaşa çıxış əldə edə bilir. Bu, extension-a istifadəçinin xəbəri olmadan AI assistentlərinə sorğular göndərmək, cavabları manipulyasiya etmək və ya hətta istifadəçi məlumatlarına daxil olmaq imkanı yaradır.
Bu cür bir mexanizm AI assistentlərinin normal işləməsinə mane olmaqla yanaşı, zərərli məqsədlər üçün istifadə edilə bilər. Məsələn, zərərli extension vasitəsilə AI-dan yanlış və ya təhlükəli məlumatlar əldə edilməsi, fərdi məlumatların sızması və ya digər kibercinayət əməllərinin həyata keçirilməsi riski yaranır.
Potensial Risklər və Müdafiə Yolları
Chromium əsaslı browser-lərin geniş yayılması və AI texnologiyalarına artan inteqrasiya nəzərə alınmaqla, bu cür aşkar olunan zəifliklər kibertəhlükəsizlik mütəxəssisləri üçün ciddi narahatlıq mənbəyidir. İstifadəçilərin browser extension-larını diqqətlə seçmələri və yalnız etibarlı, rəsmi mənbələrdən quraşdırmaları tövsiyə olunur.
Həmçinin, brauzer və extension parametrlərinin müntəzəm olaraq yoxlanılması, lazımsız extension-ların deaktiv edilməsi və ya silinməsi təhlükəsizliyi artırmaq üçün vacib addımlardır. Təhlükəsizlik tədqiqatçıları, proqram təminatı inkişafçılarını bu cür boşluqların aradan qaldırılması üçün aktiv iş aparmağa çağırır.