חוקרי אבטחה ב-Zscaler חשפו שני קמפיינים שמטמיעים זריקות דחיפות עקיפות באתרי אינטרנט זדוניים כדי לנצל סוכני AI אוטונומיים הגולשים באינטרנט, ובמקרים מסוימים מניפולציות של הסוכנים לבצע תשלומים במטבע קריפטוגרפי. הממצאים, שפורטו ב-SecurityWeek, מדגישים משטח תקיפה המתרחב במהירות, כאשר מערכות AI סוכניות לוקחות על עצמן משימות הכרוכות בהוצאת כסף ואמון במקורות חיצוניים.

שחקני איומים משתמשים בהתקפות הזרקה מיידיות המוסתרות באתרי אינטרנט זדוניים ובתוצאות חיפוש מופעלות כדי להערים על סוכני בינה מלאכותית לבצע תשלומים או לבטוח בפלטפורמות מטבעות קריפטוגרפיים הונאה. Zscaler אומרת שהיא זיהתה שני קמפיינים המסתמכים על הזרקת דחיפות עקיפה: תרמית תשלומים המסתתרת מאחורי תיעוד API, ופעולת שגיאת הקלדה לקידום פלטפורמת קריפטו שמתחזה ל-DeBank, עוקב אחר תיקי פיננסים מבוזרים.

מסע פרסום ראשון: ספריית פייתון מזויפת ובקשת תשלום נסתרת

בקמפיין הראשון, שחקן האיום השתמש בהרעלת SEO כדי למקד לסוכני AI המחפשים את ספריית Python `requests-secure-v2`, שאינה קיימת כחבילה לגיטימית. אתר האינטרנט המרמה כולל HTML עתיר מילות מפתח הקשור למודול המזויף כדי להרעיל תוצאות חיפוש עבור התקנת חבילה ושאילתות פתרון בעיות תלות, הסביר Zscaler.

בתוך האתר, התוקפים הסתירו הנחיות עקיפות המורות לסוכנים המבקרים לבצע תשלום כחלק מהתהליך השגרתי של רכישת מפתח API. הוראת התשלום קודדה בסימון סכימה כדי להגדיל את הסיכויים שסוכנים ימלאו אותה, ותג '

' מוסתר אמר לסוכנים לפתור שגיאה על ידי השלמת התשלום. העמוד כלל גם קוד לאתחול העברה של מטבעות קריפטוגרפיים לארנק מקודד קשה. שחקן האיום מאחורי הקמפיין משתמש ב-10 מאגרי GitHub המקשרים למספר אתרים דומים המכילים הזרקות מיידיות עקיפות.

באופן מכריע, האתר מכוון הן למכונות והן לבני אדם. "כאשר האתר מוצג על ידי דפדפן שולחני, אותן אפשרויות תשלום באמצעות כרטיס אשראי או מטבע קריפטוגרפי מוצגות למשתמש", ציין Zscaler.

מסע פרסום שני: התחזות ל-DeBank

במסע הפרסום השני, שחקן איומים קידם אתר הונאה תוך שגיאת הקלדה של עוקב הפורטפוליו של DeFi DeBank. ההנחיות העקיפות בהן נעשה שימוש אומרות לסוכני AI שהאתר המתחזה הוא הדומיין הלגיטימי של DeBank. האתר הונאה מותאם לדירוג עבור חיפושים הקשורים ל-DeBank על ידי מילוי הכותרת והמטא תגיות במילות מפתח כגון "DeBank Login", "DeFi Dashboard" ו-"Crypto Tracker", והוא כולל מטא נתונים של Open Graph ו-X (לשעבר טוויטר), כך שהקישור נראה כשירות רשמי של DeBank.

כדי לבחון את השפעת הקמפיינים, Zscaler בנה סוכן בינה מלאכותית אוטונומית עם יכולות גלישה באינטרנט וביצוע תשלום והעריך אותו מול 26 מודלים של שפות גדולות. ארבעה מהם - Llama 3.3 70B Instruct, Llama 3.2 90B Vision Instruct, Gemini 3 Flash ו-Gemini 2.5 Pro - טופלו בהצלחה לביצוע תשלום. רק שניים, קלוד סונט 4.5 ו-GPT-5.4, סיווגו בצורה שגויה את אתר האינטרנט ההונאה כפלטפורמת DeBank המהימנה.

מדוע קשה לפתור הזרקה עקיפה

הזרקה דחופה עקיפה נחשבת לאחת מבעיות האבטחה הקשות ביותר ב-AI גנרטיבי מכיוון שההוראה הזדונית אינה מגיעה כבקשת משתמש ישירה. במקום זאת, הוא מוטבע בנתונים - דף אינטרנט, מסמך, דואר אלקטרוני - שסוכן מאחזר ומעבד כחלק מתזרים העבודה שלו. הסוכן לא יכול להבחין בקלות בין הוראה לגיטימית בתוכן שאוחזר מהפקודה שתולה של תוקף, מכיוון ששניהם נראים כמו טקסט רגיל.

ממצאי Zscaler מראים כיצד אי בהירות זו הופכת מסוכנת ברגע שמעניקים לסוכנים את היכולת לבצע פעולות בעולם האמיתי, כגון ייזום תשלומים. תרמית שפעם דרשה הנדסה חברתית מכוונת לאדם יכולה כעת להיות מקודד ישירות לתוכן אינטרנט, בהמתנה לעוזר אוטומטי שיקרא ויפעל על פיה.

"כאשר סוכני בינה מלאכותית הופכים לממשק נפוץ יותר לאינטרנט, התוכן עצמו יהפוך למשטח התקפה גדול יותר, ומדגיש כי בינה מלאכותית היא חרב פיפיות שיכולה לייעל את זרימות העבודה תוך הצגת אפיקים חדשים לשימוש לרעה", סיכם זסקילר.

השלכות על ארגונים ומפתחים

המחקר נושא לקחים ישירים עבור ארגונים המפייסים AI סוכן. הענקת יכולות תשלום, יצירת חשבון או שיתוף נתונים לסוכנים ללא אישור קפדני של אדם במעגל יוצר נתיב לתוקפים לייצר רווחים מתוכן אינטרנט שנפגע. הבדיקות של Zscaler מצביעות על כך שהרגישות משתנה מאוד לפי דגם, כלומר בחירת הדגם ומעקות הבטיחות שעליו חשובים.

העבודה גם מחזקת כי היגיינת אבטחת אינטרנט מסורתית - אימות מקוריות החבילה, בדיקה מדוקדקת של דומיינים עם שגיאות הקלדה וטיפול בבקשות תשלום לא רצויות בחשדנות - מצטלבת כעת עם התנהגות AI. ככל שסוכנים גולשים יותר ויותר, מסכמים ופועלים בתוכן אינטרנט בשם המשתמשים, הגבול בין אתר שנפרץ לעוזר שנפגע הולך ונעלם.

הישאר לפני AI

לסיקור מתמשך של בטיחות בינה מלאכותית, מחקר אבטחה והסיכונים הנובעים ממערכות אגנטיות, עקוב אחר AI Buzz Wire עבור ההתפתחויות המעצבות בינה מלאכותית אחראית.

קרא עוד חדשות על אתיקה של AI →
#prompt injection#AI agents#AI security#Zscaler#agentic AI
Share this article:𝕏fin

AI Buzz Wire — Automated AI news monitoring. This article was compiled from multiple public sources and verified for accuracy. Published under editorial review. About our process.