報告發現,困惑的Android應用程序有安全缺陷。
但是,該公司的Android應用不僅提供搜索功能,而且還充當AI助手,並充滿了許多安全問題,這些問題可能會使其用戶暴露於數據盜用,帳戶收購和惡意黑客的假冒攻擊。這些差距之一還使任何人都可以免費訪問困惑的API,從而使公司本身遭受損失收入的風險。
安全研究人員兼Appknox首席執行官Subho Halder表示,可以輕鬆地製作困惑的Android應用程序克隆,因為其代碼嵌入了所謂的“硬編碼秘密”(如密碼和API鍵)(例如密碼和API鍵)(一串字符串和數字(用於識別和驗證應用程序API的應用程序)的字符串和數字,這些信息是由API識別的),可以提取攻擊者。然後,可以使用克隆的應用程序欺騙用戶相信它是真正的應用程序,從而使駭客能夠收集諸如登錄信息和上傳文檔之類的私人數據。
困惑於1月推出了Android設備的類似Agent的AI助手,它聲稱可以執行諸如預訂Uber,在YouTube上播放視頻,在Spotify上找到歌曲並自行進行預訂之類的任務。但是,眾多的安全缺陷已經被發現一樣令人困惑,據報導,以180億美元的估值籌集資金,試圖尋找新的方法來將其移動應用程序分發給更多用戶並將其掌握在更多的人手中。據彭博社稱,該公司正在與智能手機製造業巨頭三星進行對話,將其AI助手整合到手機中,並且已經與聯想擁有的摩托羅拉達成了一項協議。困惑沒有回應置評請求。
困惑的應用程序還容易受到一種稱為“任務劫持”的攻擊,在這種攻擊中,流氓應用程序在使用其他攻擊的情況下,在不知情的情況下可以控製手機的操作。然後,現在非常有利的應用程序可以監視您的活動並收集數據。例如,某人可以入侵困惑的應用程序,以便您將提示提示到亞馬遜的搜索框中,它可以在不知不覺中使黑客訪問它。霍爾德說,甚至可能會遭受基於網絡的攻擊的犧牲品,在這種攻擊中,在機場熱點等不安全網絡上的人們可以通過截獲的困惑攔截並偷走了他們的數據對話。
Cllexity的第一個產品成立於2022年,是一種對話式AI搜索引擎,該引擎可爬網以獲取信息,並使用OpenAI,Anthropic和Meta的大型語言模型混合在一起,通過產生AI生成的摘要來回答任何給定主題的問題,這些摘要包括從網絡上鍊接到源頭的鏈接。根據Pitchdeck的數據,它已經從亞馬遜創始人傑夫·貝佐斯(Jeff Bezos)和Openai聯合創始人Andrej Karpathy等技術巨頭(Tech Bigwigs)籌集了9億美元的風險投資,目前價值90億美元。 Cllexity的應用程序在Google Play上的下載量超過1000萬。
安全漏洞只是困惑問題的一部分。該公司因涉嫌竊其報告並通過稱為Perpolxity Pages的功能在多個平台上重新分配其報導並將其重新分配而受到福布斯和其他媒體的抨擊。當時,Srinivas表示,其重新發布的產品功能具有“粗糙的邊緣”,並且困惑“通過更多的反饋來改善它”。 2024年6月,福布斯(Forbes)向困惑發送了一封停止的信,指控它侵犯了版權,使困惑回應說,這些索賠是無用的,事實信息並未受版權法的保護。
AI世界的安全通常集中在模型本身上 - 確保它們正在產生準確的信息,並且不會受到偏見的影響。霍爾德告訴《福布斯》 ,本報告強調了確保人們與模型互動的應用同樣重要的想法。
Halder對用戶的建議是從手機中刪除困惑的Android應用程序,直到解決問題為止。霍爾德說,正在以驚人的速度構建AI應用程序,許多人在最基本的脆弱性檢查中失敗了,但“困惑是一種完整的安全危害”。
更多來自福布斯
福布斯這個技術孵化器比理查德·尼瓦(Richard Nieva )更難進入哈佛大學這位AI創始人的福布斯(Forbes)使泰勒·斯威夫特(Taylor Swift 《福布斯新數據》顯示了Rashi Shrivastava的發行者對出版商的震驚和困惑福布斯嗡嗡聲AI搜索引擎的困惑直接從莎拉·艾默生(Sarah Emerson )的新聞媒體中刪除內容以上是報告發現,困惑的Android應用程序有安全缺陷。的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

Meta的Llama 3.2:多模式和移動AI的飛躍 Meta最近公佈了Llama 3.2,這是AI的重大進步,具有強大的視覺功能和針對移動設備優化的輕量級文本模型。 以成功為基礎

嘿,編碼忍者!您當天計劃哪些與編碼有關的任務?在您進一步研究此博客之前,我希望您考慮所有與編碼相關的困境,這是將其列出的。 完畢? - 讓&#8217

Shopify首席執行官TobiLütke最近的備忘錄大膽地宣布AI對每位員工的基本期望是公司內部的重大文化轉變。 這不是短暫的趨勢。這是整合到P中的新操作範式

本週的AI景觀:進步,道德考慮和監管辯論的旋風。 OpenAI,Google,Meta和Microsoft等主要參與者已經釋放了一系列更新,從開創性的新車型到LE的關鍵轉變

介紹 想像一下,穿過美術館,周圍是生動的繪畫和雕塑。現在,如果您可以向每一部分提出一個問題並獲得有意義的答案,該怎麼辦?您可能會問:“您在講什麼故事?

介紹 Openai已根據備受期待的“草莓”建築發布了其新模型。這種稱為O1的創新模型增強了推理能力,使其可以通過問題進行思考

斯坦福大學以人為本人工智能研究所發布的《2025年人工智能指數報告》對正在進行的人工智能革命進行了很好的概述。讓我們用四個簡單的概念來解讀它:認知(了解正在發生的事情)、欣賞(看到好處)、接納(面對挑戰)和責任(弄清我們的責任)。 認知:人工智能無處不在,並且發展迅速 我們需要敏銳地意識到人工智能發展和傳播的速度有多快。人工智能係統正在不斷改進,在數學和復雜思維測試中取得了優異的成績,而就在一年前,它們還在這些測試中慘敗。想像一下,人工智能解決複雜的編碼問題或研究生水平的科學問題——自2023年

SQL的Alter表語句:動態地將列添加到數據庫 在數據管理中,SQL的適應性至關重要。 需要即時調整數據庫結構嗎? Alter表語句是您的解決方案。本指南的詳細信息添加了Colu
