XRUST.ru » Новости » Новые системы искусственного интеллекта порождают новые уязвимости
Новости / Программы

Новые системы искусственного интеллекта порождают новые уязвимости

7 августа 2025, 07:50 11 592 0 12

Новые системы ИИ генерируют новые уязвимости. Только что была обнаружена серьёзная ошибка. Она связана с HTML-кодом агента Microsoft.

Microsoft назвал эту технологию NLWeb, сообщает xrust. Суть её – представление своего рода HTML для агентов ИИ. Программисты обнаружили уязвимость в NLWeb: ошибку обхода пути, которая позволяет любому удаленному пользователю читать конфиденциальные файлы, такие как системные конфигурации и учетные данные облака, через искаженный URL-адрес.

Сразу предупредим, что Microsoft опубликовал исправление в репозитории GitHub ещё в июне, подтвердив, что проблема устранена. Microsoft пока не опубликовала официальный отчёт об исправлении. Пользователям, однако, не нужно предпринимать никаких действий.

Можно смело констатировать, что развитие ИИ идёт стремительными темпами. Но, как отмечает аналитика, грань между общением с ИИ и отдачей ему команд может быть размыта.

Сама природа NLWeb заключается в интерпретации естественного языка, отмечают спецы. Это стирает грань между пользовательским вводом и системными командами. В будущем векторы атак могут включать создание предложений, которые при анализе агентом преобразуются в вредоносные пути к файлам или действиям.

В общем, очередная заплатка поставлена, а ИИ непреднамеренно ищет новые уязвимости.

Xrust: Новые системы искусственного интеллекта порождают новые уязвимости

новые, система, искусственный интеллект, порождать, уязвимость

Поделится
12 0

Комментарии


Акции Nvidia стоят на месте, несмотря на растущие инвестиции крупных технологических компаний в искусственный интеллект
Крупные технологические компании продолжают увеличивать свои планы по расходам на инфраструктуру искусственного интеллекта, однако акции Nvidia Corp., одного из крупнейших бенефициаров этого потока денежных средств, остаются практически неизменными уже несколько месяцев. С начала четвертого квартала акции упали более чем на 1% и в основном остаются в пределах определенного диапазона, несмотря на достижение рекордного максимума в конце октября, пишет xrust. Кроме того, в начале 2026 года они отстают от индекса S&P 500, что является замедлением по сравнению с почти 40-процентным скачком Nvidia в 2025 году после двух лет подряд трехзначного процентного роста. В пятницу акции Nvidia упали на 2,6%. Даже стремительно растущие капитальные вложения компаний Meta Platforms Inc., Alphabet Inc., Microsoft Corp. и Amazon.com Inc., которые, по оценкам, превысят 600 миллиардов долларов в 2026 году, оказались недостаточными для существенного роста стоимости акций на фоне растущих опасений по
1 764 2