Zero clicks. Zero mistakes. Still compromised. ⚠️ AI assistants are powerful—but they can also leak your data without you touching anything. Join our FREE hands-on webinar and see how zero-click attacks really work.
🗓️ youtube.com/live/iEghmSRmioU…#ZeroClickAttack#AIsecurity#CWL
⚠️ Zero-Click Agentic Browser Attack Can Delete Entire Google Drive via Crafted Email
thehackernews.com/2025/12/ze…
Researchers reveal a new “agentic browser” exploit against Comet (and potentially other AI-powered browsers) that uses a single seemingly harmless email to execute destructive actions, no user clicks required. Once the browser agent has OAuth access to Gmail and Google Drive, a crafted email with polite instructions (like “Please clean up my Drive for me”) will trigger the agent to delete files en masse, even across shared and team drives.
#AIBrowserRisk#ZeroClickAttack
Jak działa?
Może zainfekować telefon na kilka sposobów: poprzez SMS, komunikator społecznościowy, a nawet #ZeroClickAttack - czyli bez żadnej interakcji z użytkownikiem. Wystarczy, że telefon jest włączony i podatny, a program instaluje się sam
3/12
Security researchers found a zero click flaw in Microsoft 365 Copilot called EchoLeak, which let attackers extract data through hidden email prompts. Microsoft patched it in May, but it highlights a new wave of AI threats.
#AIsecurity#ZeroClickAttack#Copilot#DataLeak#LLM
بدون حتی یک کلیک گوشی شما هک میشود.
فاجعهای به نام «Zero-Click»
حملهی Zero-click نوعی بهرهبرداری از آسیبپذیری در لایهی پردازش خودکار دادههاست که بدون نیاز به هیچ کنشی از سوی کاربر اجرا میشود یعنی نه کلیک، نه باز کردن فایل، نه تأیید مجوز.
NSO Group که همان هلدینگ فناوریاطلاعات و امنیتسایبری ارتش اسرائیل است محصول جاسوسافزاری بنام Pegasus دارد که با همین روش تنها با ارسال یک پیام iMessage یا تماس Face Time حاوی کد مخرب به گوشی هدف نفوذ میکند و قربانی حتی متوجه هم نمیشود.
کد مخرب در همان لحظهی تحلیل خودکار توسط سیستمعامل اجرا میشود و جاسوسافزار کنترل میکروفن، دوربین، لوکیشن و رمزهای گوشی را به دست میگیرد.
روشن کردن گزینه LockDown Mode در آیفون و یا استفاده از سیستمعامل Hardened در سایر گوشیها برای جلوگیری از این حمله موثر است.
مراقب باشید در دنیای Zero-click سکوت سیستم میتواند نشانهی بدی باشد.
#امنیت_سایبری#ZeroClickAttack#CyberSecurity#Pegasus#Spyware#InfoSec
Cloudflare routes media to the nearest data center for speed. A bug allowed attackers to pinpoint a user's location (within 50-300 miles) using a tool called "Cloudflare Teleport." Scary for privacy advocates! #ZeroClickAttack#DataPrivacy
You need to protect yourself from zero-click attacks
The latest #Apple vulnerability was an example of both a #zeroclickattack, and a zero-day exploit. Here’s what to know.
#techow.ly/bBF230rUrCl
Listening to @tanzinavega talk about how #WhatsApp was hacked allowing #hackers to access every aspect of a person's phone including microphone and camera. It allows Whatsapp users to be spied on. I have removed Whatsapp from my phone. #ZeroClickAttack#Security