Görünmez HTML, AI e-posta özetleyicisini nasıl kandırıyor: Forcepoint X-Labs’ın dolaylı prompt injection kavram kanıtı
AI destekli e-posta özetleyicileri artık birçok kurumsal gelen kutusunun standart özelliği. Ama güvenlik araştırma ekibi Forcepoint X-Labs, bu özelliğin ne kadar kolay manipüle edilebileceğini gösteren çarpıcı bir kavram kanıtı (proof-of-concept) yayınladı: birkaç satırlık görünmez HTML kodu, bir AI özetleyicisinin talimat olarak yorumlayabileceği bir saldırı yüzeyi yaratıyor. Saldırı nasıl işliyor? Araştırmacılar, bir e-postanın içine font-size:0px; color:#ffffff;…
