タグ: OTP窃取

gbhackers.com

AIカスタマーサービスエージェントがハッキングされMFAを回避、OTP窃取やユーザーデータ流出につながる恐れ

セキュリティ研究者たちは、AIを活用したカスタマーサービスエージェントの脆弱性が悪用され、本人確認プロセスの回避、機密性の高い顧客データの流出、ワンタイムパスワード(OTP)の窃取、さらには不正なアカウント操作の実行につながることを実証しました。 今回の調査結果は、リスクがプロンプトインジェクションにとどまらないこと

cyberpress.org

AIカスタマーサービスエージェント、ハッキングによりMFAを突破され、OTP窃取やユーザーデータ流出のリスク

AIを搭載したカスタマーサービスエージェントは、操作によって認証制御を突破され、顧客情報を漏えいさせ、フィッシングメールを送信させられ、さらにワンタイムパスコード(OTP)を流出させられる可能性があることがわかりました。 Intigritiのセキュリティ研究者であるAyoub氏とInti De Ceukelaire氏