搜索
首页科技周边人工智能报告发现,困惑的Android应用程序有安全缺陷。

报告发现,困惑的Android应用程序有安全缺陷。

但是,该公司的Android应用不仅提供搜索功能,而且还充当AI助手,并充满了许多安全问题,这些问题可能会使其用户暴露于数据盗用,帐户收购和恶意黑客的假冒攻击。这些差距之一还使任何人都可以免费访问困惑的API,从而使公司本身遭受损失收入的风险。

安全研究人员兼Appknox首席执行官Subho Halder表示,可以轻松地制作困惑的Android应用程序克隆,因为其代码嵌入了所谓的“硬编码秘密”(如密码和API键)(例如密码和API键)(一串字符串和数字(​​用于识别和验证应用程序API的应用程序)的字符串和数字,这些信息是由API识别的),可以提取攻击者。然后,可以使用克隆的应用程序欺骗用户相信它是真正的应用程序,从而使骇客能够收集诸如登录信息和上传文档之类的私人数据。

困惑于1月推出了Android设备的类似Agent的AI助手,它声称可以执行诸如预订Uber,在YouTube上播放视频,在Spotify上找到歌曲并自行进行预订之类的任务。但是,众多的安全缺陷已经被发现一样令人困惑,据报道,以180亿美元的估值筹集资金,试图寻找新的方法来将其移动应用程序分发给更多用户并将其掌握在更多的人手中。据彭博社称,该公司正在与智能手机制造业巨头三星进行对话,将其AI助​​手整合到手机中,并且已经与联想拥有的摩托罗拉达成了一项协议。困惑没有回应置评请求。

困惑的应用程序还容易受到一种称为“任务劫持”的攻击,在这种攻击中,流氓应用程序在使用其他攻击的情况下,在不知情的情况下可以控制手机的操作。然后,现在非常有利的应用程序可以监视您的活动并收集数据。例如,某人可以入侵困惑的应用程序,以便您将提示提示到亚马逊的搜索框中,它可以在不知不觉中使黑客访问它。霍尔德说,甚至可能会遭受基于网络的攻击的牺牲品,在这种攻击中,在机场热点等不安全网络上的人们可以通过截获的困惑拦截并偷走了他们的数据对话。

Cllexity的第一个产品成立于2022年,是一种对话式AI搜索引擎,该引擎可爬网以获取信息,并使用OpenAI,Anthropic和Meta的大型语言模型混合在一起,通过产生AI生成的摘要来回答任何给定主题的问题,这些摘要包括从网络上链接到源头的链接。根据Pitchdeck的数据,它已经从亚马逊创始人杰夫·贝佐斯(Jeff Bezos)和Openai联合创始人Andrej Karpathy等技术巨头(Tech Bigwigs)筹集了9亿美元的风险投资,目前价值90亿美元。 Cllexity的应用程序在Google Play上的下载量超过1000万。

安全漏洞只是困惑问题的一部分。该公司因涉嫌窃其报告并通过称为Perpolxity Pages的功能在多个平台上重新分配其报道并将其重新分配而受到福布斯和其他媒体的抨击。当时,Srinivas表示,其重新发布的产品功能具有“粗糙的边缘”,并且困惑“通过更多的反馈来改善它”。 2024年6月,福布斯(Forbes)向困惑发送了一封停止的信,指控它侵犯了版权,使困惑回应说,这些索赔是无用的,事实信息并未受版权法的保护。

AI世界的安全通常集中在模型本身上 - 确保它们正在产生准确的信息,并且不会受到偏见的影响。霍尔德告诉《福布斯》 ,本报告强调了确保人们与模型互动的应用同样重要的想法。

Halder对用户的建议是从手机中删除困惑的Android应用程序,直到解决问题为止。霍尔德说,正在以惊人的速度构建AI应用程序,许多人在最基本的脆弱性检查中失败了,但“困惑是一种完整的安全危害”。

更多来自福布斯

福布斯这个技术孵化器比理查德·尼瓦(Richard Nieva)更难进入哈佛大学这位AI创始人的福布斯(Forbes)使泰勒·斯威夫特(Taylor Swift 《福布斯新数据》显示了Rashi Shrivastava发行者对出版商的震惊和困惑福布斯嗡嗡声AI搜索引擎的困惑直接从莎拉·艾默生(Sarah Emerson)的新闻媒体中删除内容

以上是报告发现,困惑的Android应用程序有安全缺陷。的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
如何使用LM Studio在本地运行LLM? - 分析Vidhya如何使用LM Studio在本地运行LLM? - 分析VidhyaApr 19, 2025 am 11:38 AM

轻松在家运行大型语言模型:LM Studio 使用指南 近年来,软件和硬件的进步使得在个人电脑上运行大型语言模型 (LLM) 成为可能。LM Studio 就是一个让这一过程变得轻松便捷的优秀工具。本文将深入探讨如何使用 LM Studio 在本地运行 LLM,涵盖关键步骤、潜在挑战以及在本地拥有 LLM 的优势。无论您是技术爱好者还是对最新 AI 技术感到好奇,本指南都将提供宝贵的见解和实用技巧。让我们开始吧! 概述 了解在本地运行 LLM 的基本要求。 在您的电脑上设置 LM Studi

盖伊·佩里(Guy Peri)通过数据转换帮助麦考密克的未来盖伊·佩里(Guy Peri)通过数据转换帮助麦考密克的未来Apr 19, 2025 am 11:35 AM

盖伊·佩里(Guy Peri)是麦考密克(McCormick)的首席信息和数字官。尽管他的角色仅七个月,但Peri正在迅速促进公司数字能力的全面转变。他的职业生涯专注于数据和分析信息

迅速工程中的情感链是什么? - 分析Vidhya迅速工程中的情感链是什么? - 分析VidhyaApr 19, 2025 am 11:33 AM

介绍 人工智能(AI)不仅要理解单词,而且要理解情感,从而以人的触感做出反应。 这种复杂的互动对于AI和自然语言处理的快速前进的领域至关重要。 Th

12个最佳数据科学工作流程的AI工具-Analytics Vidhya12个最佳数据科学工作流程的AI工具-Analytics VidhyaApr 19, 2025 am 11:31 AM

介绍 在当今以数据为中心的世界中,利用先进的AI技术对于寻求竞争优势和提高效率的企业至关重要。 一系列强大的工具使数据科学家,分析师和开发人员都能构建,Depl

AV字节:OpenAI的GPT-4O Mini和其他AI创新AV字节:OpenAI的GPT-4O Mini和其他AI创新Apr 19, 2025 am 11:30 AM

本周的AI景观爆炸了,来自Openai,Mistral AI,Nvidia,Deepseek和Hugging Face等行业巨头的开创性发行。 这些新型号有望提高功率,负担能力和可访问性,这在TR的进步中推动了

报告发现,困惑的Android应用程序有安全缺陷。报告发现,困惑的Android应用程序有安全缺陷。Apr 19, 2025 am 11:24 AM

但是,该公司的Android应用不仅提供搜索功能,而且还充当AI助手,并充满了许多安全问题,可以将其用户暴露于数据盗用,帐户收购和恶意攻击中

每个人都擅长使用AI:关于氛围编码的想法每个人都擅长使用AI:关于氛围编码的想法Apr 19, 2025 am 11:17 AM

您可以查看会议和贸易展览中正在发生的事情。您可以询问工程师在做什么,或咨询首席执行官。 您看的任何地方,事情都以惊人的速度发生变化。 工程师和非工程师 有什么区别

火箭发射模拟和分析使用Rocketpy -Analytics Vidhya火箭发射模拟和分析使用Rocketpy -Analytics VidhyaApr 19, 2025 am 11:12 AM

模拟火箭发射的火箭发射:综合指南 本文指导您使用强大的Python库Rocketpy模拟高功率火箭发射。 我们将介绍从定义火箭组件到分析模拟的所有内容

See all articles

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

SublimeText3 Linux新版

SublimeText3 Linux新版

SublimeText3 Linux最新版

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

螳螂BT

螳螂BT

Mantis是一个易于部署的基于Web的缺陷跟踪工具,用于帮助产品缺陷跟踪。它需要PHP、MySQL和一个Web服务器。请查看我们的演示和托管服务。

VSCode Windows 64位 下载

VSCode Windows 64位 下载

微软推出的免费、功能强大的一款IDE编辑器

EditPlus 中文破解版

EditPlus 中文破解版

体积小,语法高亮,不支持代码提示功能