Prompts ocultos enganam IA em resumos de e-mail e geram informações falsas
Ataques de prompt injection usam HTML invisível para manipular resumos de e-mail baseados em IA, gerando informações falsas e comprometendo a confiança na automação.
24 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a threat.
Ataques de prompt injection usam HTML invisível para manipular resumos de e-mail baseados em IA, gerando informações falsas e comprometendo a confiança na automação.
Serviço de malware usa domínio temático da Adobe para atacar usuários Windows. Campanha MaaS utiliza WebDAV e arquivos .bat para distribuição de payload.
Extensão maliciosa do GoogleTranslate permite controle remoto de navegadores Chrome. Rouba dados e permite phishing man-in-the-browser. Saiba como se proteger.
Cinco versões maliciosas dos pacotes AsyncAPI foram publicadas no npm, entregando um trojan de acesso remoto com capacidades de roubo de credenciais. O ataque de cadeia de suprimentos afeta desenvolvedores que utilizam essas bibliotecas para comunicação assíncrona. Especialistas alertam para a necessidade de verificação de integridade e atualização imediata dos pacotes instalados em ambientes de produção.
Novo malware LabubaRAT se disfarça de software NVIDIA para infectar Windows. Baseado em Rust, usa múltiplos canais C2. Blackpoint Cyber revela detalhes técnicos e IOCs.
Nova falha no RabbitMQ permite que atacantes não autenticados obtenham segredos OAuth e controlem o broker, ameaçando sistemas empresariais.
Malware Odyssey Stealer ataca usuários de macOS em mais de 100 países, visando carteiras de criptomoedas e credenciais de nuvem através de engenharia social e persistência via LaunchDaemon.
Técnica ClickFix torna-se padrão na entrega de malware, exigindo novas estratégias de defesa e conscientização de usuários para combater ataques de engenharia social.
Suspeito de 19 anos do grupo Scattered Spider é extraditado para os Estados Unidos. Entenda o impacto do caso na segurança cibernética e as implicações para as organizações.
Grupo cibernético TA4922, ligado à China, expande ataques de phishing para Europa e África do Sul, utilizando malware ValleyRAT e Atlas RAT.