首頁 科技週邊 人工智慧 報告發現,困惑的Android應用程序有安全缺陷。

報告發現,困惑的Android應用程序有安全缺陷。

Apr 19, 2025 am 11:24 AM

報告發現,困惑的Android應用程序有安全缺陷。

但是,該公司的Android應用不僅提供搜索功能,而且還充當AI助手,並充滿了許多安全問題,這些問題可能會使其用戶暴露於數據盜用,帳戶收購和惡意黑客的假冒攻擊。這些差距之一還使任何人都可以免費訪問困惑的API,從而使公司本身遭受損失收入的風險。

安全研究人員兼Appknox首席執行官Subho Halder表示,可以輕鬆地製作困惑的Android應用程序克隆,因為其代碼嵌入了所謂的“硬編碼秘密”(如密碼和API鍵)(例如密碼和API鍵)(一串字符串和數字(​​用於識別和驗證應用程序API的應用程序)的字符串和數字,這些信息是由API識別的),可以提取攻擊者。然後,可以使用克隆的應用程序欺騙用戶相信它是真正的應用程序,從而使駭客能夠收集諸如登錄信息和上傳文檔之類的私人數據。

困惑於1月推出了Android設備的類似Agent的AI助手,它聲稱可以執行諸如預訂Uber,在YouTube上播放視頻,在Spotify上找到歌曲並自行進行預訂之類的任務。但是,眾多的安全缺陷已經被發現一樣令人困惑,據報導,以180億美元的估值籌集資金,試圖尋找新的方法來將其移動應用程序分發給更多用戶並將其掌握在更多的人手中。據彭博社稱,該公司正在與智能手機製造業巨頭三星進行對話,將其AI助​​手整合到手機中,並且已經與聯想擁有的摩托羅拉達成了一項協議。困惑沒有回應置評請求。

困惑的應用程序還容易受到一種稱為“任務劫持”的攻擊,在這種攻擊中,流氓應用程序在使用其他攻擊的情況下,在不知情的情況下可以控製手機的操作。然後,現在非常有利的應用程序可以監視您的活動並收集數據。例如,某人可以入侵困惑的應用程序,以便您將提示提示到亞馬遜的搜索框中,它可以在不知不覺中使黑客訪問它。霍爾德說,甚至可能會遭受基於網絡的攻擊的犧牲品,在這種攻擊中,在機場熱點等不安全網絡上的人們可以通過截獲的困惑攔截並偷走了他們的數據對話。

Cllexity的第一個產品成立於2022年,是一種對話式AI搜索引擎,該引擎可爬網以獲取信息,並使用OpenAI,Anthropic和Meta的大型語言模型混合在一起,通過產生AI生成的摘要來回答任何給定主題的問題,這些摘要包括從網絡上鍊接到源頭的鏈接。根據Pitchdeck的數據,它已經從亞馬遜創始人傑夫·貝佐斯(Jeff Bezos)和Openai聯合創始人Andrej Karpathy等技術巨頭(Tech Bigwigs)籌集了9億美元的風險投資,目前價值90億美元。 Cllexity的應用程序在Google Play上的下載量超過1000萬。

安全漏洞只是困惑問題的一部分。該公司因涉嫌竊其報告並通過稱為Perpolxity Pages的功能在多個平台上重新分配其報導並將其重新分配而受到福布斯和其他媒體的抨擊。當時,Srinivas表示,其重新發布的產品功能具有“粗糙的邊緣”,並且困惑“通過更多的反饋來改善它”。 2024年6月,福布斯(Forbes)向困惑發送了一封停止的信,指控它侵犯了版權,使困惑回應說,這些索賠是無用的,事實信息並未受版權法的保護。

AI世界的安全通常集中在模型本身上 - 確保它們正在產生準確的信息,並且不會受到偏見的影響。霍爾德告訴《福布斯》 ,本報告強調了確保人們與模型互動的應用同樣重要的想法。

Halder對用戶的建議是從手機中刪除困惑的Android應用程序,直到解決問題為止。霍爾德說,正在以驚人的速度構建AI應用程序,許多人在最基本的脆弱性檢查中失敗了,但“困惑是一種完整的安全危害”。

更多來自福布斯

福布斯這個技術孵化器比理查德·尼瓦(Richard Nieva更難進入哈佛大學這位AI創始人的福布斯(Forbes)使泰勒·斯威夫特(Taylor Swift 《福布斯新數據》顯示了Rashi Shrivastava發行者對出版商的震驚和困惑福布斯嗡嗡聲AI搜索引擎的困惑直接從莎拉·艾默生(Sarah Emerson )的新聞媒體中刪除內容

以上是報告發現,困惑的Android應用程序有安全缺陷。的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

開始使用Meta Llama 3.2 -Analytics Vidhya 開始使用Meta Llama 3.2 -Analytics Vidhya Apr 11, 2025 pm 12:04 PM

Meta的Llama 3.2:多模式和移動AI的飛躍 Meta最近公佈了Llama 3.2,這是AI的重大進步,具有強大的視覺功能和針對移動設備優化的輕量級文本模型。 以成功為基礎

10個生成AI編碼擴展,在VS代碼中,您必須探索 10個生成AI編碼擴展,在VS代碼中,您必須探索 Apr 13, 2025 am 01:14 AM

嘿,編碼忍者!您當天計劃哪些與編碼有關的任務?在您進一步研究此博客之前,我希望您考慮所有與編碼相關的困境,這是將其列出的。 完畢? - 讓&#8217

向員工出售AI策略:Shopify首席執行官的宣言 向員工出售AI策略:Shopify首席執行官的宣言 Apr 10, 2025 am 11:19 AM

Shopify首席執行官TobiLütke最近的備忘錄大膽地宣布AI對每位員工的基本期望是公司內部的重大文化轉變。 這不是短暫的趨勢。這是整合到P中的新操作範式

AV字節:Meta' llama 3.2,Google的雙子座1.5等 AV字節:Meta' llama 3.2,Google的雙子座1.5等 Apr 11, 2025 pm 12:01 PM

本週的AI景觀:進步,道德考慮和監管辯論的旋風。 OpenAI,Google,Meta和Microsoft等主要參與者已經釋放了一系列更新,從開創性的新車型到LE的關鍵轉變

視覺語言模型(VLMS)的綜合指南 視覺語言模型(VLMS)的綜合指南 Apr 12, 2025 am 11:58 AM

介紹 想像一下,穿過​​美術館,周圍是生動的繪畫和雕塑。現在,如果您可以向每一部分提出一個問題並獲得有意義的答案,該怎麼辦?您可能會問:“您在講什麼故事?

GPT-4O vs OpenAI O1:新的Openai模型值得炒作嗎? GPT-4O vs OpenAI O1:新的Openai模型值得炒作嗎? Apr 13, 2025 am 10:18 AM

介紹 Openai已根據備受期待的“草莓”建築發布了其新模型。這種稱為O1的創新模型增強了推理能力,使其可以通過問題進行思考

閱讀AI索引2025:AI是您的朋友,敵人還是副駕駛? 閱讀AI索引2025:AI是您的朋友,敵人還是副駕駛? Apr 11, 2025 pm 12:13 PM

斯坦福大學以人為本人工智能研究所發布的《2025年人工智能指數報告》對正在進行的人工智能革命進行了很好的概述。讓我們用四個簡單的概念來解讀它:認知(了解正在發生的事情)、欣賞(看到好處)、接納(面對挑戰)和責任(弄清我們的責任)。 認知:人工智能無處不在,並且發展迅速 我們需要敏銳地意識到人工智能發展和傳播的速度有多快。人工智能係統正在不斷改進,在數學和復雜思維測試中取得了優異的成績,而就在一年前,它們還在這些測試中慘敗。想像一下,人工智能解決複雜的編碼問題或研究生水平的科學問題——自2023年

如何在SQL中添加列? - 分析Vidhya 如何在SQL中添加列? - 分析Vidhya Apr 17, 2025 am 11:43 AM

SQL的Alter表語句:動態地將列添加到數據庫 在數據管理中,SQL的適應性至關重要。 需要即時調整數據庫結構嗎? Alter表語句是您的解決方案。本指南的詳細信息添加了Colu

See all articles