新型“零点击”攻击曝光:AI Agent在通讯软件中面临数据泄露风险
随着AI Agent(如OpenClaw)在Slack和Telegram等通讯应用中的普及,一种严重的安全隐患浮出水面。文章指出,攻击者利用“间接提示注入”手段,可操纵AI生成包含用户敏感数据的恶意链接。由于这些应用普遍支持“链接预览”功能...
标签索引
这个标签下有 3 篇文章。按时间回看相关判断与实践记录。
标签精选
随着AI Agent(如OpenClaw)在Slack和Telegram等通讯应用中的普及,一种严重的安全隐患浮出水面。文章指出,攻击者利用“间接提示注入”手段,可操纵AI生成包含用户敏感数据的恶意链接。由于这些应用普遍支持“链接预览”功能...
谷歌Project Zero团队披露了WhatsApp Android版的一个高危漏洞。攻击者可利用该漏洞,在新建群聊中发送恶意媒体文件,无需用户交互即可触发“零点击”下载并执行攻击代码。尽管Meta已发布部分修复,但风险犹存。专家建议用户...
最新研究显示,AI浏览器Perplexity Comet存在严重安全漏洞,黑客可通过’零点击’方式删除用户硬盘数据。STAR Labs研究发现,攻击者只需发送一封特定邮件,就能让Comet的AI Agent自动执行删...