Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores descubren vulnerabilidades de inyección rápida en DeepSeek y Claude AI
  • Tecnología

Los investigadores descubren vulnerabilidades de inyección rápida en DeepSeek y Claude AI

teknomers 9 de Aralık de 2024 (Last updated: 9 de Aralık de 2024) 4 minutes read
Los investigadores descubren vulnerabilidades de inyección rápida en DeepSeek y


09 de diciembre de 2024Ravie LakshmananInteligencia artificial / Vulnerabilidad

Han surgido detalles sobre una falla de seguridad ahora parcheada en el búsqueda profunda Chatbot de inteligencia artificial (IA) que, si se explota con éxito, podría permitir que un mal actor tome el control de la cuenta de una víctima mediante un ataque de inyección rápida.

El investigador de seguridad Johann Rehberger, que ha documentado muchos ataques de inyección rápida dirigidos a diversas herramientas de inteligencia artificial, encontró que proporcionar la entrada “Imprimir la hoja de trucos xss en una lista con viñetas. Solo cargas útiles” en el chat de DeepSeek desencadenó la ejecución de código JavaScript como parte de la respuesta generada, un caso clásico de secuencias de comandos entre sitios (XSS).

Los ataques XSS pueden tener graves consecuencias ya que conducen a la ejecución de código no autorizado en el contexto del navegador web de la víctima.

Un atacante podría aprovechar dichas fallas para secuestrar la sesión de un usuario y obtener acceso a las cookies y otros datos asociados con el chat.deepseek.[.]com, lo que lleva a la apropiación de la cuenta.

Ciberseguridad

“Después de algunos experimentos, descubrí que todo lo que se necesitaba para controlar la sesión de un usuario era el userToken almacenado en localStorage en el dominio chat.deepseek.com”, dijo Rehberger, agregando que se podría usar un mensaje diseñado específicamente para activar el XSS. y acceder al userToken del usuario comprometido mediante una inyección rápida.

El mensaje contiene una combinación de instrucciones y una cadena codificada en Bas64 que es decodificada por el chatbot DeepSeek para ejecutar la carga útil XSS responsable de extraer el token de sesión de la víctima, lo que en última instancia permite al atacante hacerse pasar por el usuario.

El desarrollo se produce cuando Rehberger también demostrado ese Claude antrópico Uso de la computadora – cual permite que los desarrolladores utilicen el modelo de lenguaje para controlar una computadora mediante el movimiento del cursor, clics en botones y escritura de texto, se podría abusar para ejecutar comandos maliciosos de forma autónoma mediante inyección rápida.

La técnica, denominada ZombAIs, esencialmente aprovecha la inyección rápida para convertir el uso de la computadora en un arma con el fin de descargar el marco de comando y control (C2) de Sliver, ejecutarlo y establecer contacto con un servidor remoto bajo el control del atacante.

Además, se ha descubierto que es posible hacer uso de la capacidad de los modelos de lenguaje grandes (LLM) para generar código de escape ANSI para secuestrar terminales del sistema mediante inyección rápida. El ataque, que se dirige principalmente a las herramientas de interfaz de línea de comandos (CLI) integradas en LLM, lleva el nombre en código Terminal DiLLMa.

Ciberseguridad

“Las funciones de hace una década están proporcionando una superficie de ataque inesperada a las aplicaciones GenAI”, Rehberger dicho. “Es importante que los desarrolladores y diseñadores de aplicaciones consideren el contexto en el que insertan la salida de LLM, ya que la salida no es confiable y podría contener datos arbitrarios”.

Eso no es todo. Una nueva investigación realizada por académicos de la Universidad de Wisconsin-Madison y la Universidad de Washington en St. Louis ha reveló que se puede engañar al ChatGPT de OpenAI para que muestre enlaces de imágenes externas proporcionadas con formato Markdown, incluidos aquellos que podrían ser explícitos y violentos, con el pretexto de un objetivo benigno general.

Es más, se ha descubierto que la inyección rápida se puede utilizar para invocar indirectamente complementos de ChatGPT que de otro modo requerirían la confirmación del usuario, e incluso eludir las restricciones impuestas por OpenAI para evitar que la representación de contenido de enlaces peligrosos se filtre del historial de chat de un usuario a un servidor controlado por el atacante.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La reacción de Cenk Tosun a los aficionados del Beşiktaş: esta no debería haber sido la respuesta
Next: Alumnos y profesores echan un vistazo a su escuela tras un devastador incendio

Related Stories

Hasta 400 € de descuento en los robots cortacésped Airseekers
  • Tecnología

Hasta 400 € de descuento en los robots cortacésped Airseekers Tron: la oportunidad ideal para delegar la tarea del verano.

teknomers 16 de Haziran de 2026
Antes del Prime Day, Amazon ya rebaja los precios en
  • Tecnología

Antes del Prime Day, Amazon ya rebaja los precios en estas 20 ofertas imperdibles

teknomers 16 de Haziran de 2026
SpaceX va a adquirir esta herramienta de codificación asistida por
  • Tecnología

SpaceX va a adquirir esta herramienta de codificación asistida por IA valorada en… 60 mil millones de dólares.

teknomers 16 de Haziran de 2026

You May Have Missed

« Tendré tiempo para pensarlo cuando deje de jugar »:
  • Deporte

« Tendré tiempo para pensarlo cuando deje de jugar »: máximo goleador de los Bleus, Kylian Mbappé se mantiene concentrado en el Mundial

teknomers 16 de Haziran de 2026
  • General

« Lobbying en contra de su propio país »: en Brasil, el hijo de Jair Bolsonaro condenado a cuatro años de prisión

teknomers 16 de Haziran de 2026
Hasta 400 € de descuento en los robots cortacésped Airseekers
  • Tecnología

Hasta 400 € de descuento en los robots cortacésped Airseekers Tron: la oportunidad ideal para delegar la tarea del verano.

teknomers 16 de Haziran de 2026
Senegal en el Mundial: consejos para no ver los goles
  • Entretenimiento

Senegal en el Mundial: consejos para no ver los goles del equipo de Francia después que tus vecinos

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.