HackerNews 2024年12月10日
可接管账户权限,DeepSeek 和 Claude AI 存在命令注入漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文详细披露了DeepSeek AI聊天机器人中一个已修复的安全漏洞,该漏洞可被黑客利用注入攻击控制用户账户。研究发现,通过特定提示可触发跨站脚本(XSS)攻击,进而访问用户会话令牌。此外,还揭示了Anthropic的Claude Computer Use可通过提示注入被滥用,以及LLM的ANSI转义码输出可被利用进行终端劫持。研究还指出,ChatGPT在渲染外部图像链接时存在问题,可能涉及不良内容,并通过提示注入间接调用插件,泄露用户聊天记录。

🤖DeepSeek AI聊天机器人存在一个安全漏洞,攻击者可通过输入"Print the xss cheat sheet in a bullet list. just payloads"触发XSS攻击,执行JavaScript代码,从而获取用户的userToken,实现账户控制。

🕵️‍♂️研究人员发现,通过特殊设计的提示,可以触发XSS并访问受害者的userToken。提示中包含一系列指令和一个Base64编码的字符串,DeepSeek聊天机器人解码后执行XSS载荷,提取受害者的会话令牌。

💻Anthropic的Claude Computer Use可通过提示注入被滥用,攻击者可以利用它下载并执行Sliver命令与控制(C2)框架,与远程服务器建立联系,从而自主运行恶意命令。

🖥️大型语言模型(LLM)的ANSI转义码输出可被利用进行终端劫持,这种攻击主要针对LLM集成的命令行界面(CLI)工具,被称为Terminal DiLLMa。

🔗ChatGPT在渲染附加标记格式的外部图像链接时存在问题,可能涉及淫秽和暴力内容,并且可通过提示注入间接调用插件,绕过安全限制,将用户聊天记录泄露到攻击者控制的服务器。

本文揭示了 DeepSeek 人工智能聊天机器人中的一个现已修补的安全漏洞的详细信息,如果成功利用,黑客可通过输入注入攻击方式控制受害者的账户。

安全研究人员 Johann Rehberger,他记录了许多针对各种人工智能工具的注入攻击,发现在 DeepSeek 聊天中提供”Print the xss cheat sheet in a bullet list. just payloads”的输入触发了 JavaScript 代码的执行,作为生成的响应的一部分——这是典型的跨站脚本(XSS)攻击。

XSS 攻击可能会产生严重后果,因为它们导致在受害者的网络浏览器上执行未经授权的代码。攻击者可以利用这些漏洞劫持用户的会话并访问与 chat.deepseek[.]com 域关联的 cookie 和其他数据,从而导致账户被接管。

“经过一些实验,我发现采取控制用户会话所需的全部是 chat.deepseek.com 域存储的 userToken,” Rehberger 表示,他补充道,可以使用特殊设计的提示来触发 XSS 并通过注入攻击访问被攻击用户的 compromised user’s userToken 。

提示包含了一系列的指令和一个 Base64 编码的字符串,DeepSeek 聊天机器人将其解码后执行 XSS 载荷,用于提取受害者的会话令牌,最终允许攻击者冒充用户。

与此同时,Rehberger 还展示了 Anthropic 的Claude Computer Use 可以通过提示注入来滥用,Claude Computer Use 可以使开发人员通过光标移动、按键点击和键入文本来控制计算机。通过提示注入,攻击者可以滥用 Computer Use 来下载 Sliver 命令与控制(C2)框架,执行该框架,并与攻击者控制的远程服务器建立联系,从而自主运行恶意命令。

此外,还发现可以利用大型语言模型(LLM)的 ANSI 转义码输出来通过提示注入劫持系统终端。这种攻击主要针对 LLM 集成的命令行界面(CLI)工具,被命名为 Terminal DiLLMa 。

“十年前的功能为 GenAI 应用提供了意想不到的攻击面,” Rehberger 说。”对于开发者和应用设计者来说,考虑将 LLM 输出插入的上下文是很重要的,因为输出是不可信的,可能包含任意数据。”

这还不是全部,威斯康辛大学麦迪逊分校和圣路易斯华盛顿大学的学者进行的新研究揭示了 OpenAI 的ChatGPT 在给出的附加标记格式的外部图像链接渲染的问题,这些链接可能涉及淫秽和暴力内容,以一个普通的善意目标为借口。

此外,还发现通过提示注入,可以间接调用 ChatGPT 插件,而无需用户确认,甚至可以绕过 OpenAI 设定的限制,以防止渲染来自危险链接的内容,将用户的聊天记录泄露到由攻击者控制的服务器上。

 

 


转自Freebuf原文链接:https://www.freebuf.com/news/417305.html

封面来源于网络,如有侵权请联系删除

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

AI安全 注入攻击 XSS DeepSeek ChatGPT
相关文章