Сегодня 22 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Anthropic признала уязвимость Claude Cowork и переложила риски на пользователей

Компания Anthropic, представившая на этой неделе в качестве предварительной версии для исследований новый режим ИИ-помощника Claude под названием Claude Cowork, продолжает игнорировать уязвимость продукта к атакам промпт-инъекций (Prompt Injection), о которой хорошо осведомлена, пишет The Register.

 Источник изображения: Steve Johnson/unsplash.com

Источник изображения: Steve Johnson/unsplash.com

Для запуска атаки пользователю достаточно подключить Cowork к локальной папке, содержащей конфиденциальную информацию, загрузить документ со скрытой промпт-инъекцией, и, когда Cowork проанализирует эти файлы, сработает внедрённая подсказка, ведущая к созданию вредоносного контента, несанкционированному доступу к личным данным или нарушению установленных ограничений.

Данная уязвимость существует в самом Claude, о чём компания PromptArmor, специализирующаяся на обнаружении уязвимостей в ИИ, предупредила Anthropic ещё в октябре прошлого года. Тогда Anthropic в итоге признала, что атаку промпт-инъекцией можно использовать для того, чтобы обманом заставить её API эксфильтровать данные, поэтому пользователям следует быть осторожными с тем, какие источники они подключают к ИИ-боту.

Вместе с тем, когда исследователи спросили, собирается ли Anthropic предпринять какие-либо действия — например, внедрить проверки API, чтобы убедиться, что конфиденциальные файлы пользователя не передаются на другой аккаунт через API, — компания попросту не ответила.

Anthropic утверждает, что разработала сложные средства защиты от промпт-инъекций, однако безопасность агентов — то есть задача обеспечения безопасности реальных действий Claude — «по-прежнему является активной областью развития в отрасли».

«Эти риски не новы для Cowork, но, возможно, вы впервые используете более продвинутый инструмент, выходящий за рамки простого диалога», — сообщила компания, отмечая, что Cowork имеет гораздо более широкий круг пользователей, чем анонсированные ранее инструменты.

В связи с этим Anthropic призвала пользователей избегать подключения Cowork к конфиденциальным документам, ограничивать использование расширения Chrome доверенными сайтами и отслеживать «подозрительные действия, которые могут указывать на промпт-инъекцию».

Как отметил разработчик и специалист по проблемам внедрения SQL-запросов Саймон Уиллисон (Simon Willison) в своём обзоре Cowork, требовать от людей, не являющихся программистами, отслеживать «подозрительные действия, которые могут указывать на внедрение SQL-запросов», попросту нереалистично.

В ответ на запрос The Register о том, какие меры принимаются для решения проблемы внедрения запросов через API, которая теперь присутствует уже в двух продуктах компании, Anthropic заявила, что внедрение запросов — это проблема, затрагивающая всю отрасль, и над её решением работают все участники ИИ-рынка.

Всё это свидетельствует о том, что Anthropic рассматривает риски использования Cowork как ответственность самих пользователей.

Вместе с тем представитель Anthropic сообщил, что компания также работает над способами минимизации внедрения запросов в своих продуктах, в том числе с помощью виртуальной машины в Cowork, предназначенной для ограничения доступа платформы к конфиденциальным файлам и каталогам. Anthropic заявила, что планирует выпустить обновление для виртуальной машины Cowork с целью улучшения её взаимодействия с уязвимым API, а также что в будущем будут внесены и другие изменения для повышения безопасности при использовании нового инструмента.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Substack начал помечать публикации, написанные ИИ — чтобы защититься от «гонки на выживание» 3 ч.
Electronic Arts подтвердила дату анонса и главную звезду EA Sports FC 27 5 ч.
Darkest Dungeon спустя 10 лет после релиза получит дополнение с персонажами из Darkest Dungeon 2 — подробности The Fire's Edge 7 ч.
Gemini 3.5 Pro снова не вышла: Google представила облегчённые Gemini 3.6 Flash и Flash-Lite 7 ч.
Дуров анонсировал «крупнейший в истории человечества» запуск криптокошелька — Gram встроят в Telegram 7 ч.
Chrome научился заполнять формы с помощью Gemini по данным из Gmail и «Google Фото» — пока в тестовом режиме 8 ч.
Психологический триллер Lost in the Roots от авторов No, I’m not a Human выйдет «совсем скоро» — сюжетный трейлер и запись на тестирование в Steam 8 ч.
Microsoft устранила несовместимость компьютеров Dell с последним обновлением Windows 9 ч.
Госдума приняла закон «О цифровых валютах и цифровых правах» 9 ч.
В LibreOffice раскритиковали не до конца открытые форматы Microsoft Office 9 ч.
Новая статья: Обзор HUAWEI WATCH Kids X1 Pro: самые умные детские часы 2 ч.
Новая статья: Обзор «малолитражного суперкомпьютера» MSI EdgeXpert MS-C931 3 ч.
Сделано в США: сетевые ASIC Fortinet SP6 будут выпускаться на американских фабриках Intel 4 ч.
Лунный корабль «посветит» лазерами на спутники SpaceX Starlink в рамках Artemis III 5 ч.
Nvidia раскрыла детали процессора Vera: 88 Arm-ядер Olympus, 176 потоков и память LPDDR5X с пропускной способностью 1,2 Тбайт/с 5 ч.
xMEMS представила твердотельный кулер размером с ноготь для умных очков 7 ч.
Не только GPU: Nvidia всерьёз взялась за рынок CPU и уже отгрузила сотни тысяч серверов 7 ч.
Астрономы впервые обнаружили двойную звёздную систему, где обе звезды взорвались как сверхновые 8 ч.
Nvidia повысила цены на все компьютеры и модули Jetson — в некоторых случаях вдвое 8 ч.
Sony разгневала общественность отказом от игровых дисков для PlayStation, хотя продаются они плохо 8 ч.