▶ VIDEO NahamSec

Kostenloser KI-Hacking-Kurs: Indirekte Prompt-Injection (+KOSTENLOSE LABORE)

Indirekte Prompt-Injection nutzt KI-Agenten aus, indem bösartige Payloads in externen Inhalten wie E-Mails, PDFs oder Code-Repositories eingebettet werden, wodurch das System des Opfers unbefugte Aktionen ausführt. Diese Technik umgeht Standard-Eingabe- und -Ausgabe-Schutzmechanismen durch fortgeschrittene Rahmung, Verschleierung und Kodierungsstrategien, was Datenexfiltration wie das Stehlen von Passwort-Zurücksetzungs-Token ermöglicht. Ein demonstriertes Labor rekonstruiert eine Schwachstelle, die zuvor eine Bug-Bounty von 3.000 US-Dollar einbrachte, und schreitet von offenen Umgebungen zu Systemen mit aktiven Abwehrmaßnahmen vor. Die Methode zielt auf die wachsende Integration von KI-Agenten in Unternehmens-E-Mail-, Kalender- und Entwicklungstools ab und schafft eine kritische Sicherheitslücke für externe Angreifer.

▶ VIDEO NahamSec

Sind Sie bereit für das diesjährige @BugBountyVillage auf der @DEFCONConference?

Das Bug Bounty Village auf der DEFCON Conference veranstaltet ein dreitägiges Event von Freitag bis Sonntag mit Vorträgen von Rednern wie Inti, Ads, Mike und Katie. Der Zeitplan umfasst ein Thursday Hacker Hangout, das von TikTok ausgerichtet wird, gefolgt von einer Capture The Flag-Wettbewerb mit erheblichen Preisen und umfangreichen Gewinnspielen über 72 Stunden. Besucher können über bereitgestellte Links auf die vollständige Agenda, Party-Details und das Programm des Vorjahres zugreifen, um sich mit der Community der Web-Hacker und Bug-Bounty-Jäger zu verbinden.