This attack works when AI agents have to parse links inside documents or emails.
www.catonetworks.com/blog/cato-ct...
This attack works when AI agents have to parse links inside documents or emails.
www.catonetworks.com/blog/cato-ct...
AIブラウザーを狙う新手の攻撃「HashJack」--正規サイトを悪用し情報窃取も
japan.zdnet.com/article/3524...
AIブラウザーを狙う新手の攻撃「HashJack」--正規サイトを悪用し情報窃取も
japan.zdnet.com/article/3524...
Hidden prompts after the “#” in URLs can hijack top industry trusted AI browser assistants to conduct malicious activities (see use cases below👇)
Read more: www.catonetworks.com/blog/cato-ct...
Hidden prompts after the “#” in URLs can hijack top industry trusted AI browser assistants to conduct malicious activities (see use cases below👇)
Read more: www.catonetworks.com/blog/cato-ct...
“HashJack is a newly discovered indirect prompt injection technique that conceals malicious instructions after the # in legitimate URLs.”
👉 www.catonetworks.com...
“HashJack is a newly discovered indirect prompt injection technique that conceals malicious instructions after the # in legitimate URLs.”
👉 www.catonetworks.com...
Other noteworthy stories that might have slipped under the radar: Scattered Spider members plead not guilty, TP-Link sues Netgear, Comcast agrees to $1.5 million fine.
Telegram AI Digest
#ai #news
Other noteworthy stories that might have slipped under the radar: Scattered Spider members plead not guilty, TP-Link sues Netgear, Comcast agrees to $1.5 million fine.
Telegram AI Digest
#ai #news
HashJack attack shows AI browsers can be fooled with a simple ‘#’ #Register (Nov 25)
www.theregister.com/2025/11/25/h...
HashJack attack shows AI browsers can be fooled with a simple ‘#’ #Register (Nov 25)
www.theregister.com/2025/11/25/h...
I ricercatori di Cato Networks hanno scoperto un nuovo tipo di attacco ai **browser basati suintelligenza artificiale** chiamato **HashJack**. I ricercatori hanno utilizzato il simbolo […]
[Original post on poliverso.org]
I ricercatori di Cato Networks hanno scoperto un nuovo tipo di attacco ai **browser basati suintelligenza artificiale** chiamato **HashJack**. I ricercatori hanno utilizzato il simbolo […]
[Original post on poliverso.org]
SecurityWeekのサイバーセキュリティニュースまとめは、見逃されがちな注目すべきストーリーを簡潔にまとめてお届けします。 記事全体にするほどではないものの、サイバーセキュリティの状況を包括的に理解するために重要なストーリーを価値ある要約として提供します。 毎週、最新の脆弱性発見や新たな攻撃手法、重要な政策変更や業界レポートなど、注目すべき動向を厳選してお届けします。 今週の主なニュースはこちら: Scattered…
SecurityWeekのサイバーセキュリティニュースまとめは、見逃されがちな注目すべきストーリーを簡潔にまとめてお届けします。 記事全体にするほどではないものの、サイバーセキュリティの状況を包括的に理解するために重要なストーリーを価値ある要約として提供します。 毎週、最新の脆弱性発見や新たな攻撃手法、重要な政策変更や業界レポートなど、注目すべき動向を厳選してお届けします。 今週の主なニュースはこちら: Scattered…
Security researchers at Cato Networks have uncovered a new indirect prompt injection technique that can force popular AI browsers and assistants to deliver phishing links or disinformation (e.g., incorrect medicine dosag…
#hackernews #news
Security researchers at Cato Networks have uncovered a new indirect prompt injection technique that can force popular AI browsers and assistants to deliver phishing links or disinformation (e.g., incorrect medicine dosag…
#hackernews #news
www.theregister.com/2025/11/25/h...
www.theregister.com/2025/11/25/h...
Researchers have discovered the “HashJack” attack, a critical vulnerability enabling the hijacking of AI browsers and assistants through malicious URL hash fragments.
Researchers have discovered the “HashJack” attack, a critical vulnerability enabling the hijacking of AI browsers and assistants through malicious URL hash fragments.
https://canaltech.com.br/seguranca/ataque-hashjack-faz-navegadores-de-ia-roubarem-dados-com-truque-simples/?utm_source=flipboard&utm_medium=activitypub
Posted into Tecnologia @tecnologia-FlipboardBR
https://canaltech.com.br/seguranca/ataque-hashjack-faz-navegadores-de-ia-roubarem-dados-com-truque-simples/?utm_source=flipboard&utm_medium=activitypub
Posted into Tecnologia @tecnologia-FlipboardBR
Cato Networksは、「HashJack」と名付けられた新たな攻撃を発見したと発表しました。これは正規のURLの「#」以降に悪意のあるプロンプトを隠し、AIブラウザアシスタントを騙してそれらを実行させる一方で、従来のネットワークやサーバー側の防御を回避する手法です。…
Cato Networksは、「HashJack」と名付けられた新たな攻撃を発見したと発表しました。これは正規のURLの「#」以降に悪意のあるプロンプトを隠し、AIブラウザアシスタントを騙してそれらを実行させる一方で、従来のネットワークやサーバー側の防御を回避する手法です。…
innovatopia.jp/cyber-securi...
HashJackは、AIブラウザーという「人とWebのあいだ」に新たに生まれたレイヤーそのものを狙う攻撃です。 ポイントは、見えているWebページ自体は正規であるにもかかわらず、URLの「#」以降だけを悪用してCopilotやGemini、CometといったAIアシスタントのコンテキストに命令文を紛れ込ませている点にあります。
innovatopia.jp/cyber-securi...
HashJackは、AIブラウザーという「人とWebのあいだ」に新たに生まれたレイヤーそのものを狙う攻撃です。 ポイントは、見えているWebページ自体は正規であるにもかかわらず、URLの「#」以降だけを悪用してCopilotやGemini、CometといったAIアシスタントのコンテキストに命令文を紛れ込ませている点にあります。
Another technique, HashJack, hides prompts after “#” in URLs to influence AI browser actions...
#CyberSecurity #AIsecurity #ZeroClick #BrowserSafety #InfoSec #TechSafety
Another technique, HashJack, hides prompts after “#” in URLs to influence AI browser actions...
#CyberSecurity #AIsecurity #ZeroClick #BrowserSafety #InfoSec #TechSafety
There's a "feed maintenance" person who monitors people who hashjack tags
I love that for us.
There's a "feed maintenance" person who monitors people who hashjack tags
I love that for us.
👉 linkeaz.net/fr/posts/has...
#CyberSecurite #IA #Dev #PromptInjection #News
👉 linkeaz.net/fr/posts/has...
#CyberSecurite #IA #Dev #PromptInjection #News
At AllSafeUs Research Labs, our commitment lies in dissecting emerging cyber threats and providing actionable intelligence to fortify digital defenses. The recent mention of a "HashJack AI Browser Attack"…
At AllSafeUs Research Labs, our commitment lies in dissecting emerging cyber threats and providing actionable intelligence to fortify digital defenses. The recent mention of a "HashJack AI Browser Attack"…