XRUST.ru » Новости » Новые системы искусственного интеллекта порождают новые уязвимости
Новости / Программы

Новые системы искусственного интеллекта порождают новые уязвимости

7 августа 2025, 07:50 11 487 0 12

Новые системы ИИ генерируют новые уязвимости. Только что была обнаружена серьёзная ошибка. Она связана с HTML-кодом агента Microsoft.

Microsoft назвал эту технологию NLWeb, сообщает xrust. Суть её – представление своего рода HTML для агентов ИИ. Программисты обнаружили уязвимость в NLWeb: ошибку обхода пути, которая позволяет любому удаленному пользователю читать конфиденциальные файлы, такие как системные конфигурации и учетные данные облака, через искаженный URL-адрес.

Сразу предупредим, что Microsoft опубликовал исправление в репозитории GitHub ещё в июне, подтвердив, что проблема устранена. Microsoft пока не опубликовала официальный отчёт об исправлении. Пользователям, однако, не нужно предпринимать никаких действий.

Можно смело констатировать, что развитие ИИ идёт стремительными темпами. Но, как отмечает аналитика, грань между общением с ИИ и отдачей ему команд может быть размыта.

Сама природа NLWeb заключается в интерпретации естественного языка, отмечают спецы. Это стирает грань между пользовательским вводом и системными командами. В будущем векторы атак могут включать создание предложений, которые при анализе агентом преобразуются в вредоносные пути к файлам или действиям.

В общем, очередная заплатка поставлена, а ИИ непреднамеренно ищет новые уязвимости.

Xrust: Новые системы искусственного интеллекта порождают новые уязвимости

новые, система, искусственный интеллект, порождать, уязвимость

Поделится
12 0

Комментарии


Rostic’s запускает кофейни внутри ресторанов
Rostic’s наконец признал очевидное: одной хрустящей курицы для счастья уже мало. С 19 ноября сеть запускает в десяти московских ресторанах собственные кофейные зоны под суббрендом [R]Cafe. Там будет всё, что любит город с хроническим «недосыпом»: кофе (включая растительное молоко), чай, бабл-ти, лимонады, сэндвичи, выпечка и десерты. У Rostic’s сейчас больше 1250 точек в 74 регионах — это гигантский плацдарм, который ещё вчера назывался KFC. И если каждый ресторан за счёт [R]Cafe сможет добавить хотя бы несколько миллионов к обороту, игра стоит свеч. Конкуренция при этом бешеная: от сетевых кофеен до супермаркетов с зерном и ready-to-drink. Выживут те, кто сумеет предложить не просто «кофе к курице», а цельный опыт: быстрый сервис, приличное зерно, нормальные десерты и понятные цены. Сейчас [R]Cafe выглядит как тест на взросление бренда: сможет ли бывший KFC «по-русски» стать точкой, куда заходят не только за ведёрком, но и за встречей, ноутбуком и бабл-ти «на
1 134 2