מקור: The Hacker News

חוקרי אבטחה זיהו טכניקת תקיפה חדשה המכונה 'הרעלת המלצות AI', המנצלת את תכונת הקישורים העמוקים (Deep Links) המוטמעים בכפתורי 'שאל את ה-AI' באתרי אינטרנט מסחריים. התקיפה אינה דורשת נוזקה, גניבת פרטי הזדהות או ניצול נקודות תורפה מסוג Zero-day. תוקפים משבצים פקודות זדוניות נסתרות בתוך הקישורים של כפתורי הסיוע בדפי שיווק והשוואת מוצרים, מה שמאפשר להם להשפיע על זיכרון המודל ועל התגובות המוצגות למשתמשים ללא ידיעתם. שיטה זו מדגישה סיכון אבטחה משמעותי בשילוב של כלי בינה מלאכותית באתרים ארגוניים, שכן היא מאפשרת הזרקת פקודות ישירה דרך ממשקים שנחשבים לגיטימיים ובטוחים על ידי המשתמשים.
