Добавить новость

SHOT: на трупе модели Кристины Рэй не было признаков насилия

Климатолог Киселев: такая тенденция напрямую связана с изменением климата

Режим работы Московского зоопарка изменится с 1 ноября

Спланировать переезд и прикрепиться к поликлинике помогает суперсервис «Переезд в Москве»





Новости сегодня

Новости от TheMoneytizer

Пошли в разведку: как нейросети могут шпионить за пользователями

Уязвимость в ChatGPT открыла новые возможности для злоумышленников Специалисты обнаружили в популярном приложении ChatGPT для macOS новую уязвимость: она позволяет злоумышленникам устанавливать шпионское программное обеспечение благодаря функции памяти искусственного интеллекта. Это грозит постоянной утечкой данных на компьютерах пользователей. Почему нейросети могут шпионить за пользователями? Подробности. Новая угроза Об опасной уязвимости в приложении ChatGPT для macOS впервые сообщил исследователь в области кибербезопасности Иоганн Рейбергер. По словам специалиста, уязвимость позволяет злоумышленникам устанавливать шпионское программное обеспечение благодаря функции памяти искусственного интеллекта (ИИ). Техника, названная экспертами SpAIware, опасна тем, что она обеспечивает постоянную утечку данных с устройств пользователей, включая информацию, введенную ими или полученную в чатах. Как объяснил Иоганн Рейбергер, уязвимость эксплуатирует функцию памяти, которую OpenAI — разработчик ChatGPT — внедрила в минувшем феврале, а затем расширила для всех пользователей как платных, так и бесплатных версий. Благодаря этой функции ChatGPT может «запоминать» определенные данные из разных чатов, поэтому пользователям не приходится повторять одну и ту же информацию. Но выяснилось, что тот же самый механизм может использоваться и для ввода вредоносных инструкций в память системы. Это дает возможность хакерам шпионить во всех новых пользовательских чатах, передавая конфиденциальные данные на свои сервера. Чтобы уязвимость заработала, потенциальной жертве нужно лишь зайти на вредоносный сайт или скачать файл со скрытыми командами для ChatGPT. Когда специалисты заговорили об уязвимости, OpenAI выпустила обновление ChatGPT версии 1.2024.247, которое устранило возможность утечки данных. Однако эксперты всё равно призвали пользователей регулярно проверять информацию в памяти ChatGPT и удалять оттуда как подозрительные, так и неверные данные. Риски памяти Как говорит эксперт по кибербезопасности Angara Security Лен Рудольф, техника SpAIware представляет серьезный риск для пользователей, использующих функцию памяти чат-ботов, поскольку эта уязвимость может привести к утечке любых данных, введенных ими. — Плюсы такой функции в том, что ИИ долгосрочно запоминает информацию и улучшает взаимодействие с пользователями, но минус в том, что эта функция также создает вектор для атакующего, если он получает доступ к памяти, — рассказывает специалист. — Уязвимость, найденная экспертами, демонстрирует, что контроль за функцией памяти ИИ требует повышенного внимания. Лен Рудольф отмечает, что проблема с ChatGPT, выявленная Иоганном Рейбергером, — это первый случай, когда у чат-бота обнаружили гипотетическую возможность шпионажа за пользователями. Однако уязвимости у продукта от OpenAI находили и раньше: в частности, в марте 2023 года фиксировались утечки персональных данных пользователей чат-бота — на некоторое время появилась возможность видеть заголовки из истории чатов и часть информации о банковских картах пострадавших. Заместитель руководителя направления Т1 ИИ (Холдинг Т1) Евгений Григорьев дополняет, что проблема манипуляций с памятью нейросетей может встать более остро, когда ИИ-агенты научатся выполнять рутинные функции за пользователя. Именно поэтому поначалу использование Apple Intelligence и других аналогичных сервисов для смартфонов и компьютеров может оказаться рискованным. — Уязвимости, связанные с памятью чат-ботов, опасны тем, что они позволяют злоумышленникам длительное время получать доступ к данным пользователей без их ведома, — рассказывает эксперт. — Это особенно опасно для организаций, работающих с конфиденциальной информацией. Атаки с помощью SpAIware могут длиться неделями или даже месяцами. Кроме того, они не нуждаются в постоянном взаимодействии со стороны киберпреступников. Под ударом хакеров Уязвимости, связанные с памятью чат-ботов, могут обернуться раскрытием корпоративных тайн, предупреждает Евгений Григорьев. Это возможно в том случае, если сотрудники компании, к примеру, используют нейросети для обработки выдержек из конфиденциальных документов. Кроме того, злоумышленники при помощи уязвимостей могут «портить» ответы нейросетей, предоставляя пользователям искаженные сведения. — Ответам нейросети в принципе не стоит доверять на 100% в чувствительных вопросах: всегда существует вероятность возникновения «галлюцинаций» или предвзятости алгоритмов, которые вызваны ограниченными массивами данных для их обучения, — говорит собеседник «Известий». Понять, что ИИ оказался под воздействием злоумышленников, можно по неожиданным изменениям в поведении чат-бота, странным ответам или подозрительным запросам на получение информации. По словам Лена Рудольфа, именно поэтому важно следить за функцией памяти: если бот запоминает информацию без вашего явного разрешения или сохраняет неожиданное содержание, это может быть индикатором компрометации​. В примере с SpAIware ChatGPT дописывал после своего ответа запрос инициатора с последующей отправкой на сервер злоумышленника — эту аномальную активность мог видеть сам пользователь и заподозрить неладное, дополняет эксперт. В свою очередь, Евгений Григорьев рекомендует такой прием как сравнение выдачи чат-ботов на нескольких устройствах. — Конечно, ответы не будут совпадать дословно, но между ними не должно быть концептуальных различий, — поясняет эксперт. — Если в ответ на вопрос «Как сделать сыр в пицце более тягучим?» один и тот же чат-бот на двух гаджетах предлагает добавить в него муку, а на третьем — канцелярский клей, это повод насторожиться. В подобных ситуациях стоит прекратить использование инструмента, а затем обратиться в службу поддержки и сообщить специалистам об инциденте. Механизмы защиты Для того чтобы обезопасить себя от рисков, связанных с уязвимостями в нейросетях, специалисты рекомендуют соблюдать определенные правила безопасности. В частности, Лен Рудольф советует отключать функцию памяти нейросетей, если она не нужна, или регулярно ее проверять и очищать. — Важно вести мониторинг аномалий в поведении ИИ и внимательно отслеживать любые его необычные действия, такие как неожиданные запросы или попытки узнать личную информацию, — говорит специалист. Кроме того, необходимо фильтровать важные данные: стоит помнить, что политика конфиденциальности OpenAI, разработчика ChatGPT, однозначно гласит, что любые диалоги с чат-ботом сохраняются и могут быть использованы для различных целей. Именно поэтому в подобные сервисы не стоит передавать важную личную информацию — такую, как фотографии личных документов или кредитные данные, говорит аналитик данных R&D-лаборатории Центра технологий кибербезопасности ГК «Солар» Андрей Пименов. Также эксперт не рекомендует использовать чат-боты для генерации личных паролей. Руководитель группы исследований и разработки технологий машинного обучения в «Лаборатории Касперского» Владислав Тушканов дополняет, что следует иметь на устройстве защитное решение, которое подстрахует, если вы случайно кликните по предложенной ассистентом вредоносной ссылке. — Сегодня киберпреступники целенаправленно исследуют возможности ИИ для реализации новых способов атак, их автоматизации и повышения своих шансов на успех, — заключает консультант по кибербезопасности компании F.A.C.C.T. Сергей Золотухин. — И новая уязвимость в ChatGPT — это очередное напоминание как о серьезности рисков киберпространства, так и о необходимости соблюдать известные правила безопасности в цифровой среде. Дмитрий Булгаков

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Киберэксперт Бедеров назвал способы защитить смартфон от взлома и слежки

Водителей предупредили о подмерзании выпавших за ночь осадков в Москве 2 ноября

Жители края стали активными участниками Всероссийского чемпионата по финансовой грамотности среди лиц пенсионного возраста

Дерзкая «Мартина»: коммунальщики Петербурга работают в усиленном режиме

Музыкальные новости

Экс-защитник ЦСКА Пономарев предложил "Спартаку" сменить тренера

“Фанагория” получила специальный приз «Золотой Дионис» на Top100Wines 2024 за “ценность и достоинство вне времени”

Совместный сон с питомцем: токсиколог Кутушов разобрался в преимуществах и недостатках такого соседства

Назначены арбитры на матчи 14-ого тура МИР РПЛ

Новости России

Водителей предупредили о подмерзании выпавших за ночь осадков в Москве 2 ноября

В Якутске медсестра ответит в суде за мошенничество с авиабилетами

В Москве мать, заказавшая подруге убийство своего сына, предстанет перед судом

ЗАЧЕМ УКРAИНЕ НУЖНО ПРИСОЕДИНИТЬСЯ К РОССИИ?! ОЧЕВИДНО: ПЛАН МИРА! Россия, США, Европа могут улучшить отношения?!

Экология в России и мире

Музыкальный спектакль «Я тебе верю!» в декабре в «Колизей – Арена»

Петросян в Comedy Club и конфликт в шоу «Вызов»: что смотреть на ТНТ в выходные

«585*ЗОЛОТОЙ» рассказала о продажах и необычных свойствах украшений с драгоценными камнями

В международный день врача прошла премия THE MEDICAL STARS AND BEAUTY AWARDS

Спорт в России и мире

«Почему ты такая низкая?» Арина Соболенко пошутила над известной теннисисткой. Видео

Рыбакина узнала первую сопернику на Итоговом турнире WTA-2024

Рахимова обыграла Приданкину и вышла в 1/4 финала турнира WTA в Цзюцзяне

Россиянка Шнайдер с победы стартовала на турнире WTA в Гонконге

Moscow.media

В Троицке спустя 21 год найдены и осуждены убийцы женщины и ребенка

28 октября состоялось расширенное заседание Экспертного совета по совершенствованию законодательства в социальной сфере под руководством заместителя Председателя Госдумы РФ Анны Юрьевны Кузнецовой

Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»

Питерские лже-брокеры смогли заработать на ставках 55 миллионов рублей











Топ новостей на этот час

Rss.plus






Светящиеся «зебры» появились в Бердске  

Минпросвещения предложило ввести онлайн-обучение для будущих водителей авто

В Якутске медсестра ответит в суде за мошенничество с авиабилетами

Исторический факт: Первый самолет взлетел с Даркылаха и приземлился на Зеленом лугу