۱۰:۵۲ ۱۴۰۴/۰۹/۱۶
ICTPRESS – مهاجمان با پنهانسازی دستورهای مخرب در ایمیل و لینکهای معتبر، عاملهای مبتنی بر هوش مصنوعی را برای اجرای عملیات حذف داده در Google Drive فریب میدهند.
به گزارش شبکه خبری ICTPRESS به نقل از the hacker news، پژوهشگران شرکت Straiker STAR Labs از شناسایی یک حمله جدید مبتنی بر مرورگرهای عاملمحور (Agentic Browser) خبر دادهاند که مرورگر Comet متعلق به شرکت Perplexity را هدف قرار میدهد. این حمله قادر است تنها با ارسال یک ایمیل ظاهراً بیخطر، تمام محتوای گوگل درایو کاربر را بهصورت کامل حذف کند، بدون آنکه کاربر هیچ کلیکی انجام دهد.
تکنیک Zero-Click Google Drive Wiper بر پایه اتصال مرورگر به سرویسهایی مانند Gmail و Google Drive عمل میکند؛ اتصالهایی که برای خودکارسازی وظایف روزمره به مرورگر اجازه میدهند ایمیلها را بخواند، فایلها و پوشهها را مرور کند و اقداماتی مانند جابهجایی، تغییر نام یا حذف محتوا را انجام دهد.
برای مثال، ایبپذیری امنیتی تلقی نمیکند.
منبع: افتانا
