XRUST.ru » Новости » Новые системы искусственного интеллекта порождают новые уязвимости
Новости / Программы

Новые системы искусственного интеллекта порождают новые уязвимости

7 августа 2025, 07:50 11 550 0 12

Новые системы ИИ генерируют новые уязвимости. Только что была обнаружена серьёзная ошибка. Она связана с HTML-кодом агента Microsoft.

Microsoft назвал эту технологию NLWeb, сообщает xrust. Суть её – представление своего рода HTML для агентов ИИ. Программисты обнаружили уязвимость в NLWeb: ошибку обхода пути, которая позволяет любому удаленному пользователю читать конфиденциальные файлы, такие как системные конфигурации и учетные данные облака, через искаженный URL-адрес.

Сразу предупредим, что Microsoft опубликовал исправление в репозитории GitHub ещё в июне, подтвердив, что проблема устранена. Microsoft пока не опубликовала официальный отчёт об исправлении. Пользователям, однако, не нужно предпринимать никаких действий.

Можно смело констатировать, что развитие ИИ идёт стремительными темпами. Но, как отмечает аналитика, грань между общением с ИИ и отдачей ему команд может быть размыта.

Сама природа NLWeb заключается в интерпретации естественного языка, отмечают спецы. Это стирает грань между пользовательским вводом и системными командами. В будущем векторы атак могут включать создание предложений, которые при анализе агентом преобразуются в вредоносные пути к файлам или действиям.

В общем, очередная заплатка поставлена, а ИИ непреднамеренно ищет новые уязвимости.

Xrust: Новые системы искусственного интеллекта порождают новые уязвимости

новые, система, искусственный интеллект, порождать, уязвимость

Поделится
12 0

Комментарии


Трамп подал в суд на BBC за клевету – иск на 10 миллиардов долларов
Трамп минувшим понедельником подал в суд на BBC. Его возмутила клевета. Компания отредактировала его речь. Получилось, что он призывал штурмовать Капитолий. Трамп обвинил британскую гостелерадиокомпанию в клевете, пишет xrust. Её служащие смонтировали фрагменты его речи 6 января 2021 года. Главный момент – где он призвал сторонников к маршу на Капитолий. В действительности он призывал «бороться изо всех сил». При этом был опущен фрагмент, в котором он призывал к мирным протестам. В иске президент утверждает, что BBC оклеветала его, нарушив закон штата Флорида, запрещающий обманные и недобросовестные торговые практики. Он требует возмещения ущерба в размере 5 миллиардов долларов по каждому из двух пунктов иска.
945 0