Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Vesti, 09.09.2026.

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvršava zadatke napadača. Istraživači kompanije Check Point pokazali su da je na ovaj način bilo moguće pristupiti podacima iz povezanog Gmail naloga i poslati ih drugom ChatGPT nalogu, a da korisnik u odgovoru ne vidi šta se dogodilo.

Check Point je u demonstraciji napada pokazao da je istim mehanizmom bilo moguće izvući i istoriju razgovora i fajlove iz ChatGPT razgovora. Količina podataka kojoj bi napadač mogao da pristupi zavisila je od toga kojim podacima, alatima, povezanim aplikacijama i dozvolama je konkretna ChatGPT sesija već imala pristup.

Da bi napad funkcionisao, zlonamerna... Dalje

Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu

Vesti, 08.09.2026.

Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki i mikrofone. Novo istraživanje nekoliko modela LG televizora pokazalo je koliko podataka takav uređaj može da prikupi o sadržaju koji gledamo, ali i o drugim uređajima u našem domu. Istraživanje su sproveli Gamers Nexus, Level1Techs i nezavisni bezbednosni... Dalje

Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda

Vesti, 08.09.2026.

Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve češće ciljaju AI razvojna okruženja i softverske pakete koji se u njima koriste, a ovakvi napadi već su doprineli velikim kompromitovanjima softverskog lanca snabdevanja tokom 2025. i početkom 2026. godine. Prema novom izveštaju Googleovih istraživača... Dalje

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Vesti, 04.09.2026.

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez krađe lozinke ili zaobilaženja višefaktorske autentifikacije (MFA). Posebno je problematično to što promena lozinke nakon napada ne ukida napadačima pristup nalogu. Prema upozorenju FBI-ja, napadači ovom tehnikom od kraja 2025. godine ciljaju istaknute pojedince... Dalje

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Vesti, 07.09.2026.

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela napada. Istraživači kompanije Palo Alto Networks navode da bi izvođenje sličnog napada ljudskim operaterima obično bi trajalo oko dve nedelje. Incident su istraživali stručnjaci Unit 42, bezbednosnog tima kompanije Palo Alto Networks. Prema njihovim nalazima... Dalje

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Vesti, 03.09.2026.

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje preko Lenovo ID-ja. Za pristup Dropbox nalozima napadačima nije bila potrebna lozinka - dovoljna je bila email adresa žrtve. Napadi su trajali od 4. do 21. avgusta, a prema podacima Dropboxa, pogođeno je oko 5.000 naloga. Većina kompromitovanih naloga nije imala... Dalje

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Vesti, 04.09.2026.

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden takozvanim „zero-click“ exploitom za iMessage, što znači da korisnik nije morao da klikne na link, otvori fajl niti na bilo koji drugi način stupi u interakciju sa napadačem. Telefon je analiziran nakon što je njegov vlasnik dobio Appleovo upozorenje da je bio meta napada komercijalnim... Dalje

Vesti

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvršava zadatke napadača. Istraživači kompanije Check Point pokazali su da je na ovaj način bilo moguće pristupiti podacima iz povezanog Gmail nalo... Dalje

Tekstovi o zaštiti

Kako sajber kriminalci manipulišu emocijama žrtava

Kako sajber kriminalci manipulišu emocijama žrtava Davno su prošla vremena kada su internet prevare pogađale samo lakoverne ili neiskusne korisnike. Danas praktično svako može postati žrtva dobro osmišljene prevare, jer sajber kriminalci već godinama usavršavaju tehnike psihološke manipulacije. U svetu sajber bezbednosti ove metode imaju i ... Dalje

Anti-spam

AkiraBot bombardovao stotine hiljada veb sajtova spam porukama koje je generisao OpenAI

AkiraBot bombardovao stotine hiljada veb sajtova spam porukama koje je generisao OpenAI Istraživači bezbednosti iz SentinelLabsa otkrili su novu veliku spam kampanju koja je do sada ciljala više od 400.000 veb sajtova porukama koje su kreirane uz pomoć OpenAI velikog jezičkog modela (LLM). Za slanje neželjenih poruka korišćen je „AkiraBot“ a poruke su promovisale s... Dalje

Opisi virusa

ClickFix napadi šire novi Mac malver AmnesiaStealer

ClickFix napadi šire novi Mac malver AmnesiaStealer Istraživači kompanije Jamf otkrili su novi malver za macOS pod nazivom AmnesiaStealer, koji se širi pomoću ClickFix napada i može da krade lozinke, podatke iz pregledača i aktivne sesije, ali i da napadačima omogući skrivenu kontrolu nad pregledačem žrtve. AmnesiaStealer je napisan u progr... Dalje

Rečnik

Malver ToughProgress koristi Google Calendar za nevidljivu komunikaciju sa napadačima

Malver ToughProgress koristi Google Calendar za nevidljivu komunikaciju sa napadačima Kineska hakerska grupa APT41 koristi novi malver pod nazivom „ToughProgress“, koji koristi Google Calendar za komandu i kontrolu (C2), čime se njegove aktivnosti skrivaju iza pouzdanog servisa u oblaku. Napade je primetila Google-ova obaveštajna grupa za pretnje, koja je otkrila i demo... Dalje

Ostale vesti

Google testira CAPTCHA proveru pokretom ruke pred kamerom, korisnici zabrinuti za privatnost

Google testira CAPTCHA proveru pokretom ruke pred kamerom, korisnici zabrinuti za privatnost Google je predstavio novu metodu verifikacije korisnika u okviru reCAPTCHA sistema koja od pojedinih korisnika traži da omoguće pristup kameri i izvedu jednostavne pokrete rukom kako bi dokazali da nisu botovi. Nova funkcija deo je napora kompanije da se izbori sa sve sofisticiranijim AI botovima ... Dalje

Mobilni telefoni

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje televizije na Meta platformama i napadačima može omogućiti gotovo potpunu kontrolu nad zaraženim uređajima. Kampanja je bila usmerena prvenstveno na k... Dalje

Društvene mreže

TikTok pod istragom: da li platforma zaista zna koliko korisnici imaju godina?

TikTok pod istragom: da li platforma zaista zna koliko korisnici imaju godina? Britanski regulator za komunikacije Ofcom pokrenuo je istragu protiv TikToka zbog sumnje da platforma ne uspeva dovoljno efikasno da proveri uzrast svojih korisnika i zaštiti maloletnike od štetnog sadržaja. Prema navodima regulatora, TikTok se u velikoj meri oslanja na takozvane sisteme za proce... Dalje

Sajber hronika

Ruski turista uhapšen u Jermeniji po američkoj poternici za sajber kriminal, advokati tvrde da je uhapšen pogrešan čovek

Ruski turista uhapšen u Jermeniji po američkoj poternici za sajber kriminal, advokati tvrde da je uhapšen pogrešan čovek Jermenske vlasti privele su krajem juna ruskog državljanina Aleksandra Ermakova na aerodromu u Jerevanu, nakon zahteva za ekstradiciju koji su podnele Sjedinjene Američke Države zbog sumnje da je povezan sa ozloglašenom REvil ransomware grupom. Međutim, advokati uhapšenog tvrde da je u pitanju... Dalje

Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Informacija.rs od sada prilagođena ekranima mobilnih uređaja

Informacija.rs od sada prilagođena ekranima mobilnih uređaja

Jedna lepa vest za naše redovne čitaoce - Informacija.rs je sada prilagođena i malim ekranima. Već ste nas pitali kada će Informacija.rs postati ... Dalje

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Sve agresivnija kampanja Microsofta čiji je cilj da se korisnici motivišu da odustanu od daljeg korišćenja Windows XP, za sada ne daje željene re... Dalje

Web Top 50: Informacija.rs najbolji IT sajt u Srbiji

Web Top 50: Informacija.rs najbolji IT sajt u Srbiji

Juče su u Beogradu u Skupštini grada uručena priznanja predstavnicima 50 najboljih srpkih sajtova po izboru uglednog časopisa PC Press. Tradiciona... Dalje

Kako opljačkati banku u 21. veku

Kako opljačkati banku u 21. veku

Pljačku banke sa maskom na licu i pištoljem kojim pljačkaš preti uplašenoj službenici banke zahtevajući od nje da mu preda novac je scenario ko... Dalje

Facebookova ''kvaka 22'': kako prijaviti krađu identiteta ako vas je lažni profil blokirao

Facebookova ''kvaka 22'': kako prijaviti krađu identiteta ako vas je lažni profil blokirao

Dženifer je dobila email sa zahtevom za prijateljstvo koji joj je poslao njen suprug Endru. To ju je u prvi mah zbunilo jer je Endru već imao Facebo... Dalje