RecodeX 重构消息,安全研究者公开了一种针对银行AI的跨站脚本攻击手法,漏洞利用点隐藏在支付参考字段中。攻击者可借此在银行AI响应中注入恶意脚本,可能导致会话劫持或数据泄露。目前该技术细节已在博客完整披露,暂未知具体受影响机构。
银行AI系统曝XSS漏洞:支付参考字段成攻击载体
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源Hnrsspositive.security
查看原文 ↗RecodeX 重构消息,安全研究者公开了一种针对银行AI的跨站脚本攻击手法,漏洞利用点隐藏在支付参考字段中。攻击者可借此在银行AI响应中注入恶意脚本,可能导致会话劫持或数据泄露。目前该技术细节已在博客完整披露,暂未知具体受影响机构。