搜尋
首頁科技週邊人工智慧報告發現,困惑的Android應用程序有安全缺陷。

報告發現,困惑的Android應用程序有安全缺陷。

但是,該公司的Android應用不僅提供搜索功能,而且還充當AI助手,並充滿了許多安全問題,這些問題可能會使其用戶暴露於數據盜用,帳戶收購和惡意黑客的假冒攻擊。這些差距之一還使任何人都可以免費訪問困惑的API,從而使公司本身遭受損失收入的風險。

安全研究人員兼Appknox首席執行官Subho Halder表示,可以輕鬆地製作困惑的Android應用程序克隆,因為其代碼嵌入了所謂的“硬編碼秘密”(如密碼和API鍵)(例如密碼和API鍵)(一串字符串和數字(​​用於識別和驗證應用程序API的應用程序)的字符串和數字,這些信息是由API識別的),可以提取攻擊者。然後,可以使用克隆的應用程序欺騙用戶相信它是真正的應用程序,從而使駭客能夠收集諸如登錄信息和上傳文檔之類的私人數據。

困惑於1月推出了Android設備的類似Agent的AI助手,它聲稱可以執行諸如預訂Uber,在YouTube上播放視頻,在Spotify上找到歌曲並自行進行預訂之類的任務。但是,眾多的安全缺陷已經被發現一樣令人困惑,據報導,以180億美元的估值籌集資金,試圖尋找新的方法來將其移動應用程序分發給更多用戶並將其掌握在更多的人手中。據彭博社稱,該公司正在與智能手機製造業巨頭三星進行對話,將其AI助​​手整合到手機中,並且已經與聯想擁有的摩托羅拉達成了一項協議。困惑沒有回應置評請求。

困惑的應用程序還容易受到一種稱為“任務劫持”的攻擊,在這種攻擊中,流氓應用程序在使用其他攻擊的情況下,在不知情的情況下可以控製手機的操作。然後,現在非常有利的應用程序可以監視您的活動並收集數據。例如,某人可以入侵困惑的應用程序,以便您將提示提示到亞馬遜的搜索框中,它可以在不知不覺中使黑客訪問它。霍爾德說,甚至可能會遭受基於網絡的攻擊的犧牲品,在這種攻擊中,在機場熱點等不安全網絡上的人們可以通過截獲的困惑攔截並偷走了他們的數據對話。

Cllexity的第一個產品成立於2022年,是一種對話式AI搜索引擎,該引擎可爬網以獲取信息,並使用OpenAI,Anthropic和Meta的大型語言模型混合在一起,通過產生AI生成的摘要來回答任何給定主題的問題,這些摘要包括從網絡上鍊接到源頭的鏈接。根據Pitchdeck的數據,它已經從亞馬遜創始人傑夫·貝佐斯(Jeff Bezos)和Openai聯合創始人Andrej Karpathy等技術巨頭(Tech Bigwigs)籌集了9億美元的風險投資,目前價值90億美元。 Cllexity的應用程序在Google Play上的下載量超過1000萬。

安全漏洞只是困惑問題的一部分。該公司因涉嫌竊其報告並通過稱為Perpolxity Pages的功能在多個平台上重新分配其報導並將其重新分配而受到福布斯和其他媒體的抨擊。當時,Srinivas表示,其重新發布的產品功能具有“粗糙的邊緣”,並且困惑“通過更多的反饋來改善它”。 2024年6月,福布斯(Forbes)向困惑發送了一封停止的信,指控它侵犯了版權,使困惑回應說,這些索賠是無用的,事實信息並未受版權法的保護。

AI世界的安全通常集中在模型本身上 - 確保它們正在產生準確的信息,並且不會受到偏見的影響。霍爾德告訴《福布斯》 ,本報告強調了確保人們與模型互動的應用同樣重要的想法。

Halder對用戶的建議是從手機中刪除困惑的Android應用程序,直到解決問題為止。霍爾德說,正在以驚人的速度構建AI應用程序,許多人在最基本的脆弱性檢查中失敗了,但“困惑是一種完整的安全危害”。

更多來自福布斯

福布斯這個技術孵化器比理查德·尼瓦(Richard Nieva更難進入哈佛大學這位AI創始人的福布斯(Forbes)使泰勒·斯威夫特(Taylor Swift 《福布斯新數據》顯示了Rashi Shrivastava發行者對出版商的震驚和困惑福布斯嗡嗡聲AI搜索引擎的困惑直接從莎拉·艾默生(Sarah Emerson )的新聞媒體中刪除內容

以上是報告發現,困惑的Android應用程序有安全缺陷。的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
特斯拉的Robovan是2024年的Robotaxi預告片中的隱藏寶石特斯拉的Robovan是2024年的Robotaxi預告片中的隱藏寶石Apr 22, 2025 am 11:48 AM

自2008年以來,我一直倡導這輛共享乘車麵包車,即後來被稱為“ Robotjitney”,後來是“ Vansit”,這是城市運輸的未來。 我預見這些車輛是21世紀的下一代過境解決方案Surpas

Sam俱樂部在AI上押注以消除收據檢查並增強零售Sam俱樂部在AI上押注以消除收據檢查並增強零售Apr 22, 2025 am 11:29 AM

革新結帳體驗 Sam's Club的創新性“ Just Go”系統建立在其現有的AI驅動“掃描和GO”技術的基礎上,使會員可以在購物旅行期間通過Sam's Club應用程序進行掃描。

Nvidia的AI Omniverse在GTC 2025擴展Nvidia的AI Omniverse在GTC 2025擴展Apr 22, 2025 am 11:28 AM

NVIDIA在GTC 2025上的增強可預測性和新產品陣容 NVIDIA是AI基礎架構的關鍵參與者,正在專注於提高其客戶的可預測性。 這涉及一致的產品交付,達到績效期望以及

探索Google的功能探索Google的功能Apr 22, 2025 am 11:26 AM

Google的Gemma 2:強大,高效的語言模型 Google的Gemma語言模型家族以效率和性能而慶祝,隨著Gemma 2的到來而擴展。此最新版本包括兩種模型:270億個參數VER

下一波《 Genai:與Kirk Borne博士的觀點》 -Analytics Vidhya下一波《 Genai:與Kirk Borne博士的觀點》 -Analytics VidhyaApr 22, 2025 am 11:21 AM

這一領先的數據劇集以數據科學家,天體物理學家和TEDX演講者Kirk Borne博士為特色。 Borne博士是大數據,AI和機器學習的著名專家,為當前狀態和未來的Traje提供了寶貴的見解

AI適合跑步者和運動員:我們取得了出色的進步AI適合跑步者和運動員:我們取得了出色的進步Apr 22, 2025 am 11:12 AM

這次演講中出現了一些非常有見地的觀點——關於工程學的背景信息,這些信息向我們展示了為什麼人工智能如此擅長支持人們的體育鍛煉。 我將從每位貢獻者的觀點中概括出一個核心思想,以展示三個設計方面,這些方面是我們探索人工智能在體育運動中應用的重要組成部分。 邊緣設備和原始個人數據 關於人工智能的這個想法實際上包含兩個組成部分——一個與我們放置大型語言模型的位置有關,另一個與我們人類語言和我們的生命體徵在實時測量時“表達”的語言之間的差異有關。 Alexander Amini 對跑步和網球都很了解,但他還

傑米·恩格斯特羅姆(Jamie Engstrom)關於卡特彼勒的技術,人才和轉型傑米·恩格斯特羅姆(Jamie Engstrom)關於卡特彼勒的技術,人才和轉型Apr 22, 2025 am 11:10 AM

卡特彼勒(Caterpillar)的首席信息官兼高級副總裁傑米·恩格斯特(Jamie Engstrom)領導了一支由28個國家 /地區的2200多名IT專業人員組成的全球團隊。 在卡特彼勒(Caterpillar)工作了26年,其中包括她目前的四年半,Engst

新的Google照片更新使任何具有Ultra HDR質量的照片流行新的Google照片更新使任何具有Ultra HDR質量的照片流行Apr 22, 2025 am 11:09 AM

Google Photos的新Ultra HDR工具:快速指南 使用Google Photos的新型Ultra HDR工具增強照片,將標準圖像轉換為充滿活力的高動態範圍傑作。對於社交媒體而言,此工具可提高任何照片的影響,

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

將Eclipse與SAP NetWeaver應用伺服器整合。

VSCode Windows 64位元 下載

VSCode Windows 64位元 下載

微軟推出的免費、功能強大的一款IDE編輯器

SecLists

SecLists

SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

Safe Exam Browser

Safe Exam Browser

Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。