Сегодня 12 декабря 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ, который может управлять ПК без пользователя, обманом заставили скачать и запустить вирус

В октябре Anthropic представила модель искусственного интеллекта Claude Computer Use, которая позволяет нейросети Claude самостоятельно управлять компьютером по запросам пользователя. Исследователь в области безопасности ИИ нашёл способ обратить эту функцию во зло.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

Эксперт в области кибербезопасности Иоганн Ренбергер (Johann Rehnberger) опубликовал доклад о том, как сумел злоупотребить функцией Computer Use: ИИ по его запросу загрузил и запустил вредоносное приложение, после чего вышел на связь с контролирующим зловред сервером.

Следует отметить, что Claude Computer Use пока остаётся на стадии бета-тестирования, и разработавшая её компания Anthropic предупредила, что функция может работать не так, как задумано: «Рекомендуем принять меры предосторожности, чтобы изолировать Claude от важных данных и действий, чтобы избежать рисков, связанных с инъекциями в запросах». Подобные схемы атаки против ИИ остаются распространёнными.

Ренбергер назвал свой эксплойт ZombAIs — с его помощью эксперт заставил систему загрузить среду удалённого управления Sliver, которая была разработана для тестирования на проникновение, но киберпреступники адаптировали её для своих нужд. Он также отметил, что это не единственный способ использовать ИИ для преступной деятельности — например, можно заставить Claude написать вирус с нуля и скомпилировать его, потому что он может писать код на C.

Установлено также, что перед атаками через инъекции в запросах уязвим китайский чат-бот DeepSeek AI. А большие языковые модели оказались способны выводить код с управляющими символами ANSI для взлома системных терминалов — этот подтип атак получил название Terminal DiLLMa.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google показала ИИ-агента, который помогает проходить игры, наблюдая за действиями игрока 43 мин.
Windows получила аналог AirDrop — сбросить файл с iPhone на ПК наконец-то стало просто и быстро 47 мин.
Google представила Mariner — прототип ИИ-агента для Chrome, которому можно давать сложные поручения 3 ч.
Илон Маск стал первым человеком в истории с состоянием более $400 млрд 3 ч.
Microsoft нацелилась сделать приложение Xbox домом для всех ПК-игр 4 ч.
Google научила ИИ глубоко гуглить — Deep Research тщательно исследует любую тему в интернете 5 ч.
В приключении The Plucky Squire появился режим для «заправских геймеров», который решает одну из главных проблем игры 5 ч.
Спустя пять лет открытой «беты» российский командный шутер «Калибр» добрался до релиза — игра доступна бесплатно в Steam и VK Play 7 ч.
Mozilla удалила из Firefox опцию «Не отслеживать» — сайты её игнорируют, продолжая собирать данные о пользователях 7 ч.
Apple назвала лучшие приложения и игры 2024 года 8 ч.
«Страна чувствует себя уверенно»: «Ростелеком» заявил об успехе импортозамещения серверов 52 мин.
Японцы собрались сварить космическое сакэ на борту МКС 2 ч.
Новая статья: Обзор блока питания 1STPLAYER NGDP ATX 3.1 GOLD 1000W (HA1000-BA4) 3 ч.
Google Glass вернутся в виде умных AR-очков с мощным ИИ-ассистентом Astra 3 ч.
BadRAM: для обхода защиты виртуальных машин в процессорах AMD EPYC достаточно оборудования стоимостью всего $10 3 ч.
Apple выпустит собственный серверный процессор для «Яблочного интеллекта» 4 ч.
NASA закончило расследование первой аварии летательного аппарата на другой планете 5 ч.
MSI выпустила MAG 321CUPDF — первый изогнутый монитор с 4K со 160 Гц и Full HD с 320 Гц 6 ч.
Солнце уже дважды запустило массовую бесконтрольную миграцию спутников Starlink и сделает это снова 7 ч.
IBM дотянула оптоволокно до процессора — это в 80 раз ускорит обучение искусственного интеллекта 9 ч.