Start Nachrichten Aufgrund der Sicherheitslücken des Eurostar-Chatbots waren Kunden fast potenziellen Sicherheitsbedrohungen ausgesetzt

Aufgrund der Sicherheitslücken des Eurostar-Chatbots waren Kunden fast potenziellen Sicherheitsbedrohungen ausgesetzt

24
0
Aufgrund der Sicherheitslücken des Eurostar-Chatbots waren Kunden fast potenziellen Sicherheitsbedrohungen ausgesetzt


  • Pen Test Partners fanden Mängel im KI-Chatbot von Eurostar, darunter eine schwache Validierung und HTML-Injection
  • Laut Eurostar waren Kundendaten nie gefährdet; Die Schwachstellen wurden inzwischen behoben
  • Palo Alto warnt davor, dass die schnelle Einführung von KI die Angriffsflächen der Cloud durch Fehlkonfigurationen und nichtmenschliche Identitäten erweitert

Eurostars kürzlich eingeführten KI-gestützten Kundensupport Chatbot Experten warnten, dass das Internet mit Cybersicherheitslücken übersät sei, die einer Vielzahl potenzieller Risiken Tür und Tor öffneten.

Forscher bei Pen Test Partners entdeckt Der Chatbot hat nur die neuesten Nachrichten in einer Konversation ordnungsgemäß validiert, was bedeutet, dass ältere Nachrichten so geändert werden könnten, dass sie eine böswillige Aufforderung enthalten. Diese Aufforderung kann praktisch alles sein, von der Offenlegung von Systeminformationen bis hin zur (möglichen) Exfiltration sensibler Kundendaten.



Quelle

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein