XRUST.ru » Новости » Новые системы искусственного интеллекта порождают новые уязвимости
Новости / Программы

Новые системы искусственного интеллекта порождают новые уязвимости

7 августа 2025, 07:50 11 655 0 12

Новые системы ИИ генерируют новые уязвимости. Только что была обнаружена серьёзная ошибка. Она связана с HTML-кодом агента Microsoft.

Microsoft назвал эту технологию NLWeb, сообщает xrust. Суть её – представление своего рода HTML для агентов ИИ. Программисты обнаружили уязвимость в NLWeb: ошибку обхода пути, которая позволяет любому удаленному пользователю читать конфиденциальные файлы, такие как системные конфигурации и учетные данные облака, через искаженный URL-адрес.

Сразу предупредим, что Microsoft опубликовал исправление в репозитории GitHub ещё в июне, подтвердив, что проблема устранена. Microsoft пока не опубликовала официальный отчёт об исправлении. Пользователям, однако, не нужно предпринимать никаких действий.

Можно смело констатировать, что развитие ИИ идёт стремительными темпами. Но, как отмечает аналитика, грань между общением с ИИ и отдачей ему команд может быть размыта.

Сама природа NLWeb заключается в интерпретации естественного языка, отмечают спецы. Это стирает грань между пользовательским вводом и системными командами. В будущем векторы атак могут включать создание предложений, которые при анализе агентом преобразуются в вредоносные пути к файлам или действиям.

В общем, очередная заплатка поставлена, а ИИ непреднамеренно ищет новые уязвимости.

Xrust: Новые системы искусственного интеллекта порождают новые уязвимости

новые, система, искусственный интеллект, порождать, уязвимость

Поделится
12 0

Комментарии


Грузоперевозки в Москве: как возить вещи по городу и не сойти с ума
Москва живёт в постоянном движении. Кто-то переезжает в новую квартиру, кто-то закупает товар для магазина, кто-то наконец вывозит со старой дачи бабушкин сервант, который пережил три ремонта. И почти всегда в этот момент возникает один и тот же вопрос: как всё это довезти из точки А в точку Б, ничего не разбив и не переплатив втридорога. Я сам через это проходил не раз, поэтому расскажу по-человечески, без рекламных лозунгов. Грузоперевозки по столице — штука не такая страшная, как кажется на первый взгляд. Главное понимать, что вы заказываете, у кого и зачем. Что вообще можно заказать Рынок перевозок в городе огромный, и предложений столько, что глаза разбегаются. Но если разложить всё по полочкам, выбор сводится к нескольким понятным форматам. От него зависит и цена, и скорость, и нервы. • Лёгкая газель — классика для переезда из однушки, перевозки дивана или пары шкафов. Берут чаще всего именно её. • Фургон побольше, до пяти тонн — когда добра много: целая квартира, офисная
441 3