Безпекові дослідники викрили опосередковану вразливість у вставці підказок для генеративного AI — зловмисники можуть через запрошення в календарі вставляти приховані команди. Коли користувач запитує розклад, система може бути підконтрольна і автоматично підсумовувати конфіденційний зміст зустрічі у новий запис у календарі, а ці чутливі дані згодом стають доступними для зловмисників. У корпоративному середовищі такі ризики особливо серйозні, оскільки вони пов’язані з витоком конфіденційної бізнес-інформації та приватності співробітників. Цей спосіб атаки демонструє потенційні вразливості систем AI при обробці користувацьких даних — навіть здавалося б безпечні дані календаря можуть стати носіями вставки підказок.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
PaperHandsCriminalvip
· 16год тому
Запрошення в календарі можуть бути пасткою? Ці хакери справді мають неймовірну кмітливість, яким би я не був інвестором і мене не обікрали, я все одно підняв би великий палець вгору. Це справжня "прихована операція"
Переглянути оригіналвідповісти на0
SmartMoneyWalletvip
· 18год тому
Цю вразливість можна використати для витягування великої кількості даних, і як тільки інформаційний потік рівня підприємства буде розкритий, фінансові ігри стануть абсолютно прозорими.
Переглянути оригіналвідповісти на0
SocialAnxietyStakervip
· 18год тому
Чи можна вставити приховані команди у календарне запрошення? Я в шоці, що це можливо, чорна скринька AI справді неймовірна
Переглянути оригіналвідповісти на0
LiquidationWatchervip
· 18год тому
Запрошення в календарі можна зламати? Тепер навіть розклад не безпечний, імовірно, компанійські дані потрібно переоцінити свою політику безпеки.
Переглянути оригіналвідповісти на0
JustAnotherWalletvip
· 18год тому
Чорт, навіть запрошення в календарі можна піддати ін'єкції? Це занадто безглуздо, компанійські дані так зловживають, навіть страшно уявити
Переглянути оригіналвідповісти на0
  • Закріпити