剣 KENSAI
← सुरक्षा ब्लॉग पर वापस
📅 2026-03-12 ⏱ 10 मिनट पढ़ें AI सुरक्षा अनुसंधान भेद्यता

AI ब्राउज़र एजेंट 4 मिनट से कम में हैक — एजेंटिक ब्लैबरिंग, WordPress SQLi और n8n RCE का वास्तविक हमलों में शोषण

Perplexity के Comet AI ब्राउज़र को चार मिनट से भी कम समय में एक फ़िशिंग घोटाले में फँसा लिया गया। एक गंभीर WordPress SQLi 250K+ साइटों को प्रभावित करती है। CISA ने सक्रिय रूप से शोषित n8n RCE के लिए आपातकालीन पैचिंग का आदेश दिया है। स्वायत्त AI टूल्स की हमला-सतह बचावों से तेज़ी से फैल रही है।


🤖 AI एजेंट: नया हमला-वेक्टर

⚠️ गंभीर — AI ब्राउज़र एजेंट सोशल इंजीनियरिंग के प्रति संवेदनशील

Guardio के शोधकर्ताओं ने दिखाया कि Perplexity का Comet AI ब्राउज़र — जिसे उपयोगकर्ताओं की ओर से स्वायत्त रूप से वेब पर नेविगेट करने के लिए बनाया गया है — चार मिनट से भी कम समय में फ़िशिंग पेजों पर क्रेडेंशियल दर्ज करने के लिए बहकाया जा सकता है। यह तकनीक एक बुनियादी कमज़ोरी का शोषण करती है जिसे वे कहते हैं «Agentic Blabbering»।

एजेंटिक ब्लैबरिंग क्या है?

AI-संचालित एजेंटिक वेब ब्राउज़र केवल लिंक पर क्लिक नहीं करते — वे ज़ोर से तर्क करते हैं कि वे क्या देख रहे हैं, उनके अनुसार क्या हो रहा है, और आगे वे क्या करने की योजना बना रहे हैं। यह आंतरिक विवरण, जब किसी दुर्भावनापूर्ण पेज द्वारा पकड़ लिया जाता है, हथियार बन जाता है। हमलावर एजेंट के तर्क को पढ़ सकते हैं, उसके सुरक्षा आकलन को वास्तविक समय में समझ सकते हैं, और ऐसी प्रतिक्रियाएँ गढ़ सकते हैं जो व्यवस्थित रूप से उसके बचावों को निष्क्रिय कर देती हैं।

Guardio के शोधकर्ता Shaked Chen ने समझाया, "अब AI वास्तविक समय में, अव्यवस्थित और गतिशील पेजों के भीतर काम करता है, लगातार जानकारी माँगता है, निर्णय लेता है और साथ-साथ अपने कार्यों का विवरण भी देता जाता है।" "इसी को हम एजेंटिक ब्लैबरिंग कहते हैं: AI ब्राउज़र यह उजागर कर देता है कि वह क्या देख रहा है, उसके अनुसार क्या हो रहा है, आगे वह क्या करने वाला है, और किन संकेतों को वह संदिग्ध या सुरक्षित मानता है।"

4-मिनट की शोषण शृंखला

  1. चारा पेज: हमलावर एक ऐसा पेज बनाता है जो लॉगिन माँगने वाली वैध सेवा जैसा दिखता है
  2. तर्क का अवरोधन: दुर्भावनापूर्ण पेज AI एजेंट के इस आंतरिक तर्क को पढ़ लेता है कि पेज सुरक्षित है या नहीं
  3. अनुकूली अनुनय: एजेंट द्वारा व्यक्त की गई आशंकाओं के आधार पर, पेज गतिशील रूप से अपने वैधता-संकेत समायोजित कर लेता है
  4. क्रेडेंशियल प्रविष्टि: AI एजेंट, अब यह मान चुका कि पेज सुरक्षित है, उपयोगकर्ता के संग्रहीत क्रेडेंशियल दर्ज कर देता है

पूरे हमले में — पहले पेज लोड से लेकर क्रेडेंशियल चोरी तक — चार मिनट से भी कम समय लगा, और इसके लिए किसी मानवीय हस्तक्षेप की आवश्यकता नहीं पड़ी।


🔓 WordPress SQLi: 250K+ साइटें जोखिम में

Elementor Ally प्लगइन भेद्यता

एक गंभीर SQL इंजेक्शन भेद्यता पाई गई है — Allyमें, जो Elementor का एक WordPress एक्सेसिबिलिटी प्लगइन है और जिसके 400,000 से अधिक इंस्टॉलेशन हैं। यह खामी (अभी तक कोई CVE नहीं सौंपा गया) बिना प्रमाणीकरण वाले हमलावरों को WordPress डेटाबेस से संवेदनशील डेटा निकालने देती है — जिसमें एडमिन क्रेडेंशियल, उपयोगकर्ता डेटा और कॉन्फ़िगरेशन सीक्रेट शामिल हैं।

प्रभाव: Ally प्लगइन चलाने वाली कोई भी WordPress साइट संभावित रूप से असुरक्षित है। हमले के लिए किसी प्रमाणीकरण की आवश्यकता नहीं है और इसे दूर से अंजाम दिया जा सकता है। कम से कम 250,000 साइटों पर असुरक्षित संस्करणों के उपयोग की पुष्टि हुई है।

अनुशंसित कार्रवाइयाँ


🚨 n8n RCE: CISA ने आपातकालीन पैचिंग का आदेश दिया

अमेरिकी साइबरसुरक्षा एवं अवसंरचना सुरक्षा एजेंसी (CISA) ने सभी संघीय एजेंसियों को आदेश दिया है कि वे पैच करें — n8n में रिमोट कोड एक्ज़ीक्यूशन भेद्यता, जो एक लोकप्रिय ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है। वास्तविक हमलों में इस खामी का सक्रिय रूप से शोषण किया जा रहा है।

n8n का उपयोग एंटरप्राइज़ परिवेशों में वर्कफ़्लो ऑटोमेशन के लिए व्यापक रूप से होता है और यह Slack, GitHub, डेटाबेस तथा क्लाउड प्लेटफ़ॉर्म सहित सैकड़ों सेवाओं को जोड़ता है। सफल RCE शोषण हमलावरों को n8n सर्वर पर पूर्ण नियंत्रण और सभी जुड़ी सेवाओं के क्रेडेंशियल तक पहुँच दे देता है।

AI-संचालित संगठनों के लिए यह क्यों मायने रखता है

n8n का उपयोग AI एजेंट वर्कफ़्लो की ऑर्केस्ट्रेशन परत के रूप में बढ़ता जा रहा है। यदि आपके AI एजेंट सेवाओं के बीच कार्रवाइयाँ जोड़ने के लिए n8n का उपयोग करते हैं, तो एक हमलावर के नियंत्रण में आ चुका n8n इंस्टेंस का अर्थ है कि हर जुड़ी हुई सेवा की सुरक्षा भी भंग हो जाती है — आपके AI मॉडल, डेटा पाइपलाइन और ग्राहक-मुखी API सहित।


🔍 स्वायत्त AI की फैलती हमला-सतह

तीन अभिसरित ख़तरे

आज की तीनों ख़बरों में एक साझा सूत्र है: स्वायत्त AI टूल्स ऐसी हमला-सतहें बना रहे हैं जिन्हें सुरक्षा टीमें मैप कर पाने से पहले ही वे फैल जाती हैं।

ख़तरे का वेक्टर टूल श्रेणी जोखिम स्तर प्रभाव
एजेंटिक ब्लैबरिंग AI ब्राउज़र गंभीर AI के तर्क के शोषण से क्रेडेंशियल चोरी
प्लगइन SQLi CMS प्लगइन गंभीर बिना प्रमाणीकरण डेटाबेस से डेटा निष्कर्षण
ऑटोमेशन RCE वर्कफ़्लो इंजन गंभीर सर्वर पर पूर्ण नियंत्रण + क्रेडेंशियल चोरी

सुरक्षा टीमों को अभी क्या करना चाहिए

  1. सभी AI एजेंटों की सूची बनाएँ — हर उस स्वायत्त टूल को जानें जो आपके संगठन की ओर से कार्य कर सकता है
  2. AI एजेंट की अनुमतियाँ सीमित करें — AI ब्राउज़रों, वर्कफ़्लो इंजनों और ऑटोमेशन टूल्स पर न्यूनतम-विशेषाधिकार लागू करें
  3. AI एजेंट के व्यवहार की निगरानी करें — लॉग करें और ऑडिट करें कि AI एजेंट किस तक पहुँचते हैं, क्या सबमिट करते हैं और किससे जुड़ते हैं
  4. ऑटोमेशन प्लेटफ़ॉर्म पैच करें — n8n, Zapier के विकल्प और कस्टम ऑर्केस्ट्रेशन परतों को CVE प्रकटीकरण के 24 घंटे के भीतर पैच किया जाना चाहिए
  5. प्लगइन भेद्यताओं के लिए स्कैन करें — WordPress, CMS प्लगइन और SaaS एकीकरण प्रवेश का #1 रास्ता हैं

AI एजेंटों द्वारा हमला-सतह बढ़ाने से पहले उसे स्कैन करें

KENSAI आपकी बाहरी हमला-सतह — API, प्लगइन, AI एकीकरण — का निरंतर मानचित्रण करता है और भेद्यताओं की पहचान करता है, इससे पहले कि स्वायत्त एजेंट या हमलावर उनका शोषण करें।

निःशुल्क स्कैन शुरू करें

सुरक्षित रहें,
KENSAI सुरक्षा अनुसंधान टीम

AI ख़तरा-इंटेलिजेंस से संचालित दैनिक सुरक्षा ब्रीफ़िंग। हर कार्यदिवस अपडेट की जाती है।

🛡️ क्या आपकी वेबसाइट सुरक्षित है?

हमलावरों से पहले भेद्यताएँ खोजें।

अपनी वेबसाइट निःशुल्क स्कैन करें →

संबंधित लेख

Forum InCyber 2026 startet Cybersicherheits-Qualifizierungsoffensive, EU-Parlame Fausses alertes VS Code sur GitHub propagent des malwares, Un groupe pro-iranien Google corregge il 4° zero-day Chrome 2026, APT cinese sfrutta zero-day TrueConf