Tornar al blog
Ciberseguretat

BioShocking: com una web pot robar les teves claus SSH via agents IA

BioShocking: atac que roba claus SSH via agents IA amb accés al navegador, sense CVE ni exploit. Descobreix el mecanisme i com protegir la teva empresa.

Blurtek
6 min lectura146 palabras
01

Què és BioShocking i per què cap vendor d'IA ho explica clarament?

BioShocking és una classe d'atac on una pàgina web maliciosa manipula un agent d'IA amb accés al navegador perquè extregui credencials del sistema —claus SSH, tokens d'API, secrets d'entorn— sense explotar cap vulnerabilitat del navegador. L'agent obeeix instruccions incrustades en el contingut web com si fossin ordres legítimes de l'usuari, convertint qualsevol web que visiti en una superfície d'atac potencial. Amb Claude Computer Use i GPT-4o Operator ja en producció a milers d'empreses, el risc és operacional.

02

El mecanisme que ningú explica: la cadena de confiança trencada

L'atac funciona sobre un principi clau: l'agent no distingeix entre instruccions de l'usuari legítim i instruccions incrustades en el contingut que processa. Si una pàgina conté text invisible amb instruccions per executar cat ~/.ssh/id_rsa i enviar el contingut a un servidor extern, molts agents actuals ho faran sense cap advertència. No hi ha exploit del navegador. El vector d'explotació és semàntic: la delegació d'autoritat implícita que fa possible BioShocking.

La teva empresa fa servir agents IA amb accés al navegador o al sistema? Auditem el model de permisos i l'aïllament d'entorns. Contacta amb l'equip de Blurtek.

Solicitar diagnóstico