Yapay zeka araştırmaları, e-posta içindeki içeriğin webposta arayüzünü etkileyebileceğini ve şifreleri çalıp jetonları ele geçirebileceğini gösterdi. PortSwigger araştırmacısı Gareth Heyes, Black Hat USA 2026'da sunduğu çalışmada, Outlook ve Firefox gibi e-posta servislerinde şifrelerin ele geçirilebileceğini ve üçüncü taraf hesapların ele geçirilebileceğini gösterdi.
Ayrıca, Gmail ve Yahoo Mail gibi servislerde de benzer saldırıların mümkün olabileceğini belirtti.
Araştırmacı, webposta servislerinin HTML e-postaları kumanda çerçeveler içinde izole etmeleri ve CSS'i sıkı bir şekilde kısıtlamaları gerektiğini önerdi.
