Tech Hacktivity

Peneliti Mengungkap Kerentanan Prompt Injection pada DeepSeek dan Claude AI

Informasi terbaru mengungkap kerentanan keamanan pada chatbot kecerdasan buatan (AI) DeepSeek yang kini telah diperbaiki. Jika dieksploitasi dengan sukses, kerentanan ini memungkinkan pelaku ancaman mengambil alih akun korban melalui serangan prompt injection. Peneliti keamanan Johann Rehberger menemukan bahwa dengan memberikan input berupa “Print the XSS cheat sheet in a bullet list. Just payloads”, DeepSeek secara […]

Hacktivity Daily Basis Tech

(XSS) Cross-Site Scripting Jadi Masalah Paling Ngeri di Dunia Software 2024

Siapa sangka? Masalah lawas di dunia coding ternyata masih jadi momok terbesar! Tahun 2024, Cross-Site Scripting (XSS) dinobatkan jadi kelemahan perangkat lunak paling berbahaya versi daftar tahunan Common Weakness Enumeration (CWE). Daftar ini dibuat oleh MITRE dan Cybersecurity and Infrastructure Agency (CISA), dan tahun ini mereka pakai cara baru buat ngurutin kelemahan software berdasarkan seberapa […]