AI ब्राउज़र एजेंट 4 मिनट से कम में हैक — एजेंटिक ब्लैबरिंग, WordPress SQLi और n8n RCE का वास्तविक हमलों में शोषण
Perplexity के Comet AI ब्राउज़र को चार मिनट से भी कम समय में एक फ़िशिंग घोटाले में फँसा लिया गया। एक गंभीर WordPress SQLi 250K+ साइटों को प्रभावित करती है। CISA ने सक्रिय रूप से शोषित n8n RCE के लिए आपातकालीन पैचिंग का आदेश दिया है। स्वायत्त AI टूल्स की हमला-सतह बचावों से तेज़ी से फैल रही है।
🤖 AI एजेंट: नया हमला-वेक्टर
⚠️ गंभीर — AI ब्राउज़र एजेंट सोशल इंजीनियरिंग के प्रति संवेदनशील
Guardio के शोधकर्ताओं ने दिखाया कि Perplexity का Comet AI ब्राउज़र — जिसे उपयोगकर्ताओं की ओर से स्वायत्त रूप से वेब पर नेविगेट करने के लिए बनाया गया है — चार मिनट से भी कम समय में फ़िशिंग पेजों पर क्रेडेंशियल दर्ज करने के लिए बहकाया जा सकता है। यह तकनीक एक बुनियादी कमज़ोरी का शोषण करती है जिसे वे कहते हैं «Agentic Blabbering»।
एजेंटिक ब्लैबरिंग क्या है?
AI-संचालित एजेंटिक वेब ब्राउज़र केवल लिंक पर क्लिक नहीं करते — वे ज़ोर से तर्क करते हैं कि वे क्या देख रहे हैं, उनके अनुसार क्या हो रहा है, और आगे वे क्या करने की योजना बना रहे हैं। यह आंतरिक विवरण, जब किसी दुर्भावनापूर्ण पेज द्वारा पकड़ लिया जाता है, हथियार बन जाता है। हमलावर एजेंट के तर्क को पढ़ सकते हैं, उसके सुरक्षा आकलन को वास्तविक समय में समझ सकते हैं, और ऐसी प्रतिक्रियाएँ गढ़ सकते हैं जो व्यवस्थित रूप से उसके बचावों को निष्क्रिय कर देती हैं।
Guardio के शोधकर्ता Shaked Chen ने समझाया, "अब AI वास्तविक समय में, अव्यवस्थित और गतिशील पेजों के भीतर काम करता है, लगातार जानकारी माँगता है, निर्णय लेता है और साथ-साथ अपने कार्यों का विवरण भी देता जाता है।" "इसी को हम एजेंटिक ब्लैबरिंग कहते हैं: AI ब्राउज़र यह उजागर कर देता है कि वह क्या देख रहा है, उसके अनुसार क्या हो रहा है, आगे वह क्या करने वाला है, और किन संकेतों को वह संदिग्ध या सुरक्षित मानता है।"
4-मिनट की शोषण शृंखला
- चारा पेज: हमलावर एक ऐसा पेज बनाता है जो लॉगिन माँगने वाली वैध सेवा जैसा दिखता है
- तर्क का अवरोधन: दुर्भावनापूर्ण पेज AI एजेंट के इस आंतरिक तर्क को पढ़ लेता है कि पेज सुरक्षित है या नहीं
- अनुकूली अनुनय: एजेंट द्वारा व्यक्त की गई आशंकाओं के आधार पर, पेज गतिशील रूप से अपने वैधता-संकेत समायोजित कर लेता है
- क्रेडेंशियल प्रविष्टि: AI एजेंट, अब यह मान चुका कि पेज सुरक्षित है, उपयोगकर्ता के संग्रहीत क्रेडेंशियल दर्ज कर देता है
पूरे हमले में — पहले पेज लोड से लेकर क्रेडेंशियल चोरी तक — चार मिनट से भी कम समय लगा, और इसके लिए किसी मानवीय हस्तक्षेप की आवश्यकता नहीं पड़ी।
🔓 WordPress SQLi: 250K+ साइटें जोखिम में
Elementor Ally प्लगइन भेद्यता
एक गंभीर SQL इंजेक्शन भेद्यता पाई गई है — Allyमें, जो Elementor का एक WordPress एक्सेसिबिलिटी प्लगइन है और जिसके 400,000 से अधिक इंस्टॉलेशन हैं। यह खामी (अभी तक कोई CVE नहीं सौंपा गया) बिना प्रमाणीकरण वाले हमलावरों को WordPress डेटाबेस से संवेदनशील डेटा निकालने देती है — जिसमें एडमिन क्रेडेंशियल, उपयोगकर्ता डेटा और कॉन्फ़िगरेशन सीक्रेट शामिल हैं।
प्रभाव: Ally प्लगइन चलाने वाली कोई भी WordPress साइट संभावित रूप से असुरक्षित है। हमले के लिए किसी प्रमाणीकरण की आवश्यकता नहीं है और इसे दूर से अंजाम दिया जा सकता है। कम से कम 250,000 साइटों पर असुरक्षित संस्करणों के उपयोग की पुष्टि हुई है।
अनुशंसित कार्रवाइयाँ
- पैच जारी होते ही Ally प्लगइन तुरंत अपडेट करें
- SQLi नियमों वाला वेब एप्लिकेशन फ़ायरवॉल (WAF) लागू करें
- संदिग्ध क्वेरी पैटर्न के लिए डेटाबेस एक्सेस लॉग का ऑडिट करें
- एहतियात के तौर पर सभी डेटाबेस क्रेडेंशियल बदलें
🚨 n8n RCE: CISA ने आपातकालीन पैचिंग का आदेश दिया
अमेरिकी साइबरसुरक्षा एवं अवसंरचना सुरक्षा एजेंसी (CISA) ने सभी संघीय एजेंसियों को आदेश दिया है कि वे पैच करें — n8n में रिमोट कोड एक्ज़ीक्यूशन भेद्यता, जो एक लोकप्रिय ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है। वास्तविक हमलों में इस खामी का सक्रिय रूप से शोषण किया जा रहा है।
n8n का उपयोग एंटरप्राइज़ परिवेशों में वर्कफ़्लो ऑटोमेशन के लिए व्यापक रूप से होता है और यह Slack, GitHub, डेटाबेस तथा क्लाउड प्लेटफ़ॉर्म सहित सैकड़ों सेवाओं को जोड़ता है। सफल RCE शोषण हमलावरों को n8n सर्वर पर पूर्ण नियंत्रण और सभी जुड़ी सेवाओं के क्रेडेंशियल तक पहुँच दे देता है।
AI-संचालित संगठनों के लिए यह क्यों मायने रखता है
n8n का उपयोग AI एजेंट वर्कफ़्लो की ऑर्केस्ट्रेशन परत के रूप में बढ़ता जा रहा है। यदि आपके AI एजेंट सेवाओं के बीच कार्रवाइयाँ जोड़ने के लिए n8n का उपयोग करते हैं, तो एक हमलावर के नियंत्रण में आ चुका n8n इंस्टेंस का अर्थ है कि हर जुड़ी हुई सेवा की सुरक्षा भी भंग हो जाती है — आपके AI मॉडल, डेटा पाइपलाइन और ग्राहक-मुखी API सहित।
🔍 स्वायत्त AI की फैलती हमला-सतह
तीन अभिसरित ख़तरे
आज की तीनों ख़बरों में एक साझा सूत्र है: स्वायत्त AI टूल्स ऐसी हमला-सतहें बना रहे हैं जिन्हें सुरक्षा टीमें मैप कर पाने से पहले ही वे फैल जाती हैं।
| ख़तरे का वेक्टर | टूल श्रेणी | जोखिम स्तर | प्रभाव |
|---|---|---|---|
| एजेंटिक ब्लैबरिंग | AI ब्राउज़र | गंभीर | AI के तर्क के शोषण से क्रेडेंशियल चोरी |
| प्लगइन SQLi | CMS प्लगइन | गंभीर | बिना प्रमाणीकरण डेटाबेस से डेटा निष्कर्षण |
| ऑटोमेशन RCE | वर्कफ़्लो इंजन | गंभीर | सर्वर पर पूर्ण नियंत्रण + क्रेडेंशियल चोरी |
सुरक्षा टीमों को अभी क्या करना चाहिए
- सभी AI एजेंटों की सूची बनाएँ — हर उस स्वायत्त टूल को जानें जो आपके संगठन की ओर से कार्य कर सकता है
- AI एजेंट की अनुमतियाँ सीमित करें — AI ब्राउज़रों, वर्कफ़्लो इंजनों और ऑटोमेशन टूल्स पर न्यूनतम-विशेषाधिकार लागू करें
- AI एजेंट के व्यवहार की निगरानी करें — लॉग करें और ऑडिट करें कि AI एजेंट किस तक पहुँचते हैं, क्या सबमिट करते हैं और किससे जुड़ते हैं
- ऑटोमेशन प्लेटफ़ॉर्म पैच करें — n8n, Zapier के विकल्प और कस्टम ऑर्केस्ट्रेशन परतों को CVE प्रकटीकरण के 24 घंटे के भीतर पैच किया जाना चाहिए
- प्लगइन भेद्यताओं के लिए स्कैन करें — WordPress, CMS प्लगइन और SaaS एकीकरण प्रवेश का #1 रास्ता हैं
AI एजेंटों द्वारा हमला-सतह बढ़ाने से पहले उसे स्कैन करें
KENSAI आपकी बाहरी हमला-सतह — API, प्लगइन, AI एकीकरण — का निरंतर मानचित्रण करता है और भेद्यताओं की पहचान करता है, इससे पहले कि स्वायत्त एजेंट या हमलावर उनका शोषण करें।
निःशुल्क स्कैन शुरू करेंसुरक्षित रहें,
KENSAI सुरक्षा अनुसंधान टीम
AI ख़तरा-इंटेलिजेंस से संचालित दैनिक सुरक्षा ब्रीफ़िंग। हर कार्यदिवस अपडेट की जाती है।