XRUST.ru » Новости » Новые системы искусственного интеллекта порождают новые уязвимости
Новости / Программы

Новые системы искусственного интеллекта порождают новые уязвимости

7 августа 2025, 07:50 11 613 0 12

Новые системы ИИ генерируют новые уязвимости. Только что была обнаружена серьёзная ошибка. Она связана с HTML-кодом агента Microsoft.

Microsoft назвал эту технологию NLWeb, сообщает xrust. Суть её – представление своего рода HTML для агентов ИИ. Программисты обнаружили уязвимость в NLWeb: ошибку обхода пути, которая позволяет любому удаленному пользователю читать конфиденциальные файлы, такие как системные конфигурации и учетные данные облака, через искаженный URL-адрес.

Сразу предупредим, что Microsoft опубликовал исправление в репозитории GitHub ещё в июне, подтвердив, что проблема устранена. Microsoft пока не опубликовала официальный отчёт об исправлении. Пользователям, однако, не нужно предпринимать никаких действий.

Можно смело констатировать, что развитие ИИ идёт стремительными темпами. Но, как отмечает аналитика, грань между общением с ИИ и отдачей ему команд может быть размыта.

Сама природа NLWeb заключается в интерпретации естественного языка, отмечают спецы. Это стирает грань между пользовательским вводом и системными командами. В будущем векторы атак могут включать создание предложений, которые при анализе агентом преобразуются в вредоносные пути к файлам или действиям.

В общем, очередная заплатка поставлена, а ИИ непреднамеренно ищет новые уязвимости.

Xrust: Новые системы искусственного интеллекта порождают новые уязвимости

новые, система, искусственный интеллект, порождать, уязвимость

Поделится
12 0

Комментарии


Китайские роботы не пройдут: американские законодатели остановят их законом
Два сенатора США в четверг планировали внести законопроект, который запретил бы правительству закупать или эксплуатировать человекоподобных роботов, произведенных китайскими фирмами, сообщили xrust. Том Коттон из Арканзаса, третий по влиятельности республиканец в Сенате, и Чак Шумер из Нью-Йорка, ведущий демократ в палате, планируют внести на рассмотрение законопроект «Об американской робототехнике в сфере безопасности», который запретит федеральному правительству покупать или использовать беспилотные наземные транспортные средства, произведенные такими противниками, как Китай, и запретит использование федеральных средств в связи с роботами. Законопроект появился на фоне конкуренции китайских компаний с американскими фирмами. Среди «пострадавших», например Tesla. Оная занимается созданием человекоподобных роботов, способных заменять людей в выполнении самых разнообразных задач. По меньшей мере две китайские компании – Agibot и Unitree – готовятся к размещению акций на китайских
2 058 4