XRUST.ru » Новости » Новые системы искусственного интеллекта порождают новые уязвимости
Новости / Программы

Новые системы искусственного интеллекта порождают новые уязвимости

7 августа 2025, 07:50 11 550 0 12

Новые системы ИИ генерируют новые уязвимости. Только что была обнаружена серьёзная ошибка. Она связана с HTML-кодом агента Microsoft.

Microsoft назвал эту технологию NLWeb, сообщает xrust. Суть её – представление своего рода HTML для агентов ИИ. Программисты обнаружили уязвимость в NLWeb: ошибку обхода пути, которая позволяет любому удаленному пользователю читать конфиденциальные файлы, такие как системные конфигурации и учетные данные облака, через искаженный URL-адрес.

Сразу предупредим, что Microsoft опубликовал исправление в репозитории GitHub ещё в июне, подтвердив, что проблема устранена. Microsoft пока не опубликовала официальный отчёт об исправлении. Пользователям, однако, не нужно предпринимать никаких действий.

Можно смело констатировать, что развитие ИИ идёт стремительными темпами. Но, как отмечает аналитика, грань между общением с ИИ и отдачей ему команд может быть размыта.

Сама природа NLWeb заключается в интерпретации естественного языка, отмечают спецы. Это стирает грань между пользовательским вводом и системными командами. В будущем векторы атак могут включать создание предложений, которые при анализе агентом преобразуются в вредоносные пути к файлам или действиям.

В общем, очередная заплатка поставлена, а ИИ непреднамеренно ищет новые уязвимости.

Xrust: Новые системы искусственного интеллекта порождают новые уязвимости

новые, система, искусственный интеллект, порождать, уязвимость

Поделится
12 0

Комментарии


Топ-50 лучших сериалов всех времён: что посмотреть и как выстроить маршрут Xrust
Телевидение давно перестало быть «фоновым»: лучшие сериалы — это культурные оси, вокруг которых поворачиваются разговоры на кухнях и в чатах. Этот топ-50 — не очередная «простыня рекомендаций», а маршрут, которым можно измерять эпохи. «Клан Сопрано» учил нас смотреть в тень, «Прослушка» — слушать город, «Во все тяжкие» — считать последствия. «Игра престолов» сделала фэнтези языком поп-культуры, «Чернобыль» напомнил, что правда — страшнее монстров, «Друзья» легализовали бытовую нежность, а «Медведь» перевёл гастрохаос на язык нервной поэзии. Каждая строчка списка — это «как мы жили тогда» и «какими хотим быть завтра». На Xrust.ru мы зовём такие подборки «энциклопедией эмоций»: здесь одни находят профессии мечты («Доктор Хаус», «Мистер Робот», «Разделение»), другие — слова для боли («Когда они нас увидят», «Мейр из Исттауна»), третьи — трамплин к разговорам о себе («Дрянь», «Половое воспитание»). А если нужно заново собрать веру в сериал как искусство — включайте «Твин Пикс», «Фарго»
12 075 85