На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

FiNE NEWS

2 021 подписчик

Свежие комментарии

  • Evgeni Velesik
    Вернуться снова на работу, иначе будешь влачить существование!Свободное время н...
  • Evgeni Velesik
    Будет переписывать историю жизни на Земле?Илон Маск запусти...
  • Dash45
    а где ранньше были все наши МНОГЧИСЛЕННЫЕ службы, не кошмарили бизнес?Экс-владелец «Южу...

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уже столкнулся с проблемами безопасности. Через несколько часов после релиза был обнаружен первый серьёзный эксплойт, связанный с уязвимостью типа prompt injection, когда вредоносные инструкции, скрытые на веб-страницах, позволяют манипулировать ИИ-агентом и выполнять преднамеренные действия, включая кражу личных данных пользователя.

Один из методов атаки — clipboard injection, при которой ИИ-агент невольно копирует вредоносную ссылку в буфер обмена, что может привести пользователя на фишинговый сайт и привести к краже паролей и многофакторных кодов. Опытные исследователи безопасности предупреждают, что на данный момент главным барьером для защиты остаётся постоянный контроль пользователя за действиями агента.

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas
Иллюстрация: OpenAI

Браузер Atlas предлагает инновационные функции, включая запоминание истории посещений (browser memories) и автономный agent mode, позволяющий ИИ самостоятельно взаимодействовать с веб-страницами. Однако такая автономия расширяет поверхность атаки и обостряет вопросы приватности и безопасности.

Эксперты в сфере безопасности отмечают, что современные ИИ-браузеры создают совершенно новый уровень угроз: вредоносные команды могут быть спрятаны в текстах, изображениях или непредвиденных действиях пользователя, которые традиционные меры защиты не смогут эффективно предотвратить.

OpenAI в ответ подчёркивает, что вкладывает значительные ресурсы в обеспечение безопасности и развитие механизмов защиты, но признаёт, что вопрос prompt injection остаётся нерешённым и требует постоянного внимания, особенно с ростом популярности агентных систем.

Источник
Ссылка на первоисточник
наверх