PurpleBear
@purple_medved
2 24 2.9K
Gmail с целью получения учетных данных под предлогом необходимости смены "проссроченного" пароля. Рассылка проводилась с SendGrid, фишинговая страница с обфусцированным js за редиректором на доверенном сабдоменом Microsoft Dynamics и прикрыта капчей.MIME заголовке сообщения электронной почты есть текст промта, адресованный LLM модели (на скриншоте) подключенной к песочнице email gateway почтового сервера, для обнаружения фишинга📥 Такой AI prompt-injection позволяет отправить модель в длинную петлю рассуждений, намеренно затягивая время получения алерта и автоматизированной блокировки отправителя😜Платформа использует файлы cookie для авторизации и сохранения настроек. Продолжая работу, вы соглашаетесь с нашей Политикой использования cookie.
Обсуждение 2
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram