Сегодня 21 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Nvidia исправила две опасные уязвимости в ChatRTX

Nvidia выпустила основанное на алгоритмах искусственного интеллекта приложение ChatRTX полтора месяца назад, но уже за такой непродолжительный срок была вынуждена исправить в нём две уязвимости — они предусматривали различные векторы атак, включая повышение привилегий и удалённое выполнение кода.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

Программа ChatRTX, ранее носившая название Chat with RTX, дебютировала в феврале — она позволяет владельцам видеокарт Nvidia локально запускать чат-бот с ИИ. Для этого требуется видеокарта серий GeForce RTX 30 или 40 и не менее 8 Гбайт видеопамяти. Это, конечно, более скромное решение, чем чат-боты из облака, но возможность локального запуска компенсирует этот изъян.

В ранних версиях Nvidia ChatRTX до 0.2 присутствовали две уязвимости за номерами CVE-2024-0082 и CVE-2024-0083 с рейтингами соответственно 8,2 и 6,5 из 10. Первая позволяет осуществлять кражу и подмену данных и повышать привилегии пользователя; вторая — выполнять атаки типа «отказ в обслуживании» (DoS), похищать данные и производить удалённое выполнение кода.

В Nvidia уточнили, что реализовать подобные атаки возможно посредством запросов на открытие файлов и методом межсайтового скриптинга (XSS). Сведения о фактической компрометации каких-либо систем из-за этих уязвимостей отсутствуют. Чтобы избавиться от них, разработчик рекомендует обновить ChatRTX до версии 0.2, но несколько сбивает с толку его формулировка, что «последняя затронутая [уязвимостями] и обновлённая версия — 0.2». Возможно, лучше не просто обновить, но и переустановить приложение.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Отечественная ОС «Аврора» получила большое обновление дизайна 15 мин.
«Одна из самых безумных битв с боссом, что я видел»: игроков впечатлил новый геймплей боевика Tides of Annihilation по мотивам легенд о короле Артуре 23 мин.
«Сбер» представил ИИ-модели Kandinsky 5.0 для генерации картинок и видео в HD 2 ч.
Owlcat рассказала о проработке космоса в The Expanse: Osiris Reborn — новый геймплей научно-фантастического ролевого боевика в духе Mass Effect 2 ч.
Создатели Vampire Survivors анонсировали безумный карточный роглайк Vampire Crawlers с «турбопошаговыми боями» и настоящими стенами 3 ч.
Google поселила Gemini в автомобили — ИИ-помощник стал доступен в Android Auto 5 ч.
OpenAI запустила групповые чаты в ChatGPT для пользователей по всему миру 8 ч.
Android научился отправлять файлы прямо на iPhone через AirDrop — но функция пока доступна не всем 8 ч.
Google выпустила Nano Banana Pro — «ИИ-фотошоп», который делает 4K-картинки, правит детали и даже меняет освещение 15 ч.
Google Gemini научился определять изображения, созданные с помощью ИИ, но пока не все 15 ч.
«Это слухи и домыслы»: Тан отверг причастность Intel к воровству технологий TSMC 8 мин.
Представлены телевизоры Sber 7000 с беспультовым управлением и встроенным «ГигаЧатом» 46 мин.
Samsung Electronics снова провела провела перестановки в высшем эшелоне руководителей 2 ч.
Supermicro представила ИИ-сервер 10U на базе AMD Instinct MI355X с воздушным охлаждением 2 ч.
От Солнца оторвался гигантский протуберанец, который уже прозвали «Царём» 2 ч.
Foxconn и OpenAI будут совместно разрабатывать оборудование для центров обработки данных 6 ч.
В США раскрыли сеть контрабанды ИИ-чипов Nvidia в Китай — подозреваемым грозит до 20 лет тюрьмы 8 ч.
Новая статья: Уйти от CISC — пойти на RISC: начало 13 ч.
Производитель смарт-колец Oura Ring подал в суд на Samsung, Amazfit и других за кражу разработок 17 ч.
IBM и Cisco к концу 30-х годов создадут интернет для котов Шрёдингера — квантовый и запутанный 17 ч.