Атака «Copypasta» показывает, как быстрое инъекции могут заразить ИИ в масштабе

Хакеры теперь могут вооружить помощников по кодированию искусственного интеллекта, используя не что иное, как лицензионный файл, внесенный в ловушку, превращая инструменты разработчика в молчаливые разбрасывания вредоносного кода. Это согласно новому отчету фирмы кибербезопасности Hiddenlayer, который показывает, как ИИ может быть обманут в слепое копирование вредоносных программ в проекты.

Техника подтверждения концепции, подчеркнутая «атакой лицензии Copypasta»,-объясняет, как инструменты AI обрабатывают общие файлы разработчиков, такие как License.txt и readme.md. Внедряя скрытые инструкции или «быстрые инъекции» в эти документы, злоумышленники могут манипулировать агентами ИИ в инъекцию вредоносного кода, не осознавая его пользователю.

«Мы рекомендовали установить защиту времени выполнения от косвенных быстрых инъекций и гарантировать, что любые изменения, совершенные в файле Дешифровать.

Юнг объяснил, что Copypasta считается вирусом, а не червем, потому что он все еще требует распространения пользовательских действий. «Пользователь должен каким -то образом действовать, чтобы злонамеренная полезная нагрузка распространялась», — сказал онПолем



Несмотря на то, что требует некоторого взаимодействия с пользователем, вирус предназначен для того, чтобы ускользнуть от человеческого внимания путем использования того, как разработчики полагаются на агентов искусственного интеллекта для обработки рутинной документации.

«Copypasta скрывается в невидимых комментариях, похороненных в файлах Readme, которые разработчики часто делегируют агентам ИИ или языковыми моделями», — сказал он. «Это позволяет ему распространяться в скрытном, почти не обнаруженном способе».

Copypasta не первая попытка заразить системы ИИ. В 2024 году исследователи представили теоретическую атаку под названием Morris II, предназначенную для манипулирования агентами по электронной почте искусственного интеллекта в распространение спама и кражу данных. В то время как атака имела высокий теоретический успех, на практике она не удалась из -за ограниченных возможностей агента, а этапы обзора человека до сих пор не позволяли увидеть такие атаки в дикой природе.

В то время как атака Copypasta на данный момент является доказательством концепции только в лаборатории, исследователи говорят, что она подчеркивает, как помощники искусственного интеллекта могут стать невольными сообщниками в атаках.

Исследователи говорят, что основная проблема — доверие. Агенты искусственного интеллекта запрограммированы на обработку файлов лицензий как важные, и они часто подчиняются встраиваемым инструкциям без контроля. Это открывает дверь для злоумышленников, чтобы использовать слабые стороны, особенно когда эти инструменты получают большую автономию.

Copypasta следует ряд недавних предупреждений о быстрых атаках инъекций, нацеленных на инструменты искусственного интеллекта.

В июле генеральный директор Openai Сэм Альтман предупредил о быстрых атаках инъекций, когда компания развернула своего агента CHATGPT, отметив, что вредоносные подсказки могут захватить поведение агента. Это предупреждение было последовало в августе, когда смелое программное обеспечение продемонстрировало быстрый недостаток впрыскивания в расширении браузера AI от недоумения, показывая, как скрытые команды в комментарии Reddit могут сделать ассистента утечки частными данными.

Starknet запускает: экономически эффективное решение для глобальных платежей для более чем 80 стран — Крипто -экономика
XRP бьет стену, Solana Slips, и накачивает накачивает грудь: анализ

Похожие посты

Пакетные услуги

  • Лиц. №3223
    Подробнее
    Карта Своя Кредитка | АО «Свой Банк»

    Лимит:

    9 999 ₽ – 299 999 ₽

    Льготный период:

    120 дней

    Обслуживание:

    бесплатно

    Cash Back:

    до 30%

    Карта “Своя Кредитка — Свой Банк” — это уникальное предложение для тех, кто хочет иметь собственную кредитную линию и управлять ею самостоятельно. Этот продукт позволяет вам создать свою собственную кредитную карту и установить индивидуальные условия, такие как лимит кредита, процентные ставки, срок погашения и другие параметры.

    Контролировать свой кредитный лимит: Устанавливайте свой собственный кредитный лимит, исходя из ваших потребностей и возможностей погашения.
    Управлять процентной ставкой: Выбирайте процентную ставку, которая соответствует вашим финансовым возможностям и обеспечивает наиболее выгодные условия.
    Устанавливать срок погашения: Определите срок, в течение которого вы планируете погасить свою задолженность, чтобы избежать переплат.
    Быстрое оформление: Получите свою карту “Своя Кредитка — Свой Банк” в кратчайшие сроки, без необходимости собирать множество документов и ждать одобрения банка.
    Гибкость: Меняйте условия своей кредитной карты в любое время, если ваши финансовые обстоятельства изменились или вы просто хотите улучшить свои условия.

  • Онлайн решениеИностранцам
    Подробнее
    ДМС | ООО "ЕВРОИНС"
    ДМС «Страхование от укуса клеща» | ООО РСО «ЕВРОИНС»

    Возраст:

    1 - 75 лет

    Стоимость:

    880 ₽ - 1 400 ₽

    Сумма покрытия:

    100 000 ₽ - 200 000 ₽

    Описание компании: ООО РСО «ЕВРОИНС» является одним из ведущих страховщиков на российском рынке добровольного медицинского страхования с многолетним опытом работы, широким спектром продуктов и развитой региональной сетью, предлагая удобные цифровые сервисы и надежную защиту здоровья для клиентов по всей России.

    Актуальные тарифы: Полис страхования от укуса клеща доступен в трех вариантах с ценой от 880 до 1400 рублей, где страховая сумма варьируется от 100 000 до 200 000 рублей на срок 1 год с круглосуточным покрытием и возможностью оформления онлайн через официальный сайт компании.

    Условия: Страхование распространяется на всех лиц в возрасте от 1 до 75 лет и действует по всей территории России, исключая зоны военных конфликтов; страховой случай наступает при диагностированном инфекционном заболевании, вызванном укусом иксодового клеща, включая клещевой энцефалит, болезнь Лайма, боррелиоз и эрлихиоз.

    Опции: Программа «КЛЕЩ-НС» предусматривает выплаты при временной утрате трудоспособности с компенсацией 0,3% от страховой суммы за каждый день нетрудоспособности начиная с шестого дня, а также компенсацию в случае инвалидности или смерти застрахованного лица в пределах выбранного страхового лимита.

    Требования: Для оформления полиса необходимо быть в возрастном диапазоне от 1 до 75 лет, находиться на территории РФ, не включая регионы с военными действиями, а также иметь возможность подтвердить отсутствие противопоказаний для страхования и соблюсти условия оформления договора.

    Документы: Для заключения договора страхования достаточно предоставить паспорт или иной документ, удостоверяющий личность, а также заполнить электронную форму на сайте ООО РСО «ЕВРОИНС» с обязательным указанием персональных данных и выбора страхового плана.

    Подача заявки: Оформление полиса возможно полностью онлайн через официальный сайт страховщика с быстрым подтверждением заявки и возможностью моментального начала страхового покрытия с даты оформления, без изменения даты начала действия полиса, что обеспечивает удобство и оперативность получения защиты.

    Средний рейтинг услуги и страховой компании составляет 4,6 из 5 звезд благодаря стабильным страховым выплатам, гибкому выбору программ и простоте оформления полиса онлайн.

  • Адаптивный тарифБыстрая выплата
    Подробнее
    ЗКП «Защищённая карта — Страхование рисков с использованием банковской карты» | ПАО КБ «УБРиР»

    Срок:

    1 год

    Стоимость:

    1 500 ₽ - 7 500 ₽

    Сумма покрытия:

    100 000 ₽ - 200 000 ₽

    Описание компании: ПАО КБ «УБРиР» представляет собой один из крупнейших банков России, начавший работу в начале 1990-х годов в Екатеринбурге и за три десятилетия превратившийся в универсальный финансовый институт федерального уровня, предлагающий клиентам широкий спектр услуг и демонстрирующий устойчивый рост активов.

    Актуальные тарифы: программа «Защищённая карта» доступна в четырёх вариантах от базового с суммой покрытия 100 000 ₽ и стоимостью 1 400 ₽ до максимального пакета «Комфорт» с лимитом 200 000 ₽ и премией 7 500 ₽, что позволяет клиенту самостоятельно выбрать оптимальный уровень защиты.

    Условия: договор страхования действует 1 год с момента оплаты страховой премии, при этом активация полиса наступает через 15 календарных дней, а возврат полной суммы возможен в течение 14 дней при отсутствии страховых случаев.

    Опции: страхование покрывает широкий спектр рисков включая несанкционированное списание средств при утрате карты или без неё, хищение наличных средств в течение двух часов после снятия в банкомате, возмещение комиссий за перевыпуск карты и расходы на восстановление утраченных документов.

    Требования: от держателя карты требуется соблюдение правил безопасности таких как конфиденциальность PIN-кода, оперативное уведомление банка и страховой компании при подозрительных операциях и обязательное обращение в правоохранительные органы при факте кражи или мошенничества.

    Документы: для получения страховой выплаты необходимо предоставить заявление в банк об оспаривании операций, справки из полиции при краже или грабеже, пакет подтверждающих документов и официальное обращение в страховую компанию, после чего заявление рассматривается в течение 30 календарных дней.

    Подача заявки: оформление программы «Защищённая карта» возможно только в отделениях банка где после оплаты клиент получает подтверждение договора, а сам полис формируется и направляется в установленный срок, что обеспечивает прозрачность и официальный характер сделки.

    Средний рейтинг услуги и компании составляет 4,6 из 5 звезд, что объясняется устойчивыми финансовыми показателями банка, надежностью страховой защиты и положительными отзывами клиентов при небольшом числе замечаний к скорости урегулирования отдельных страховых случаев.

Закрыть
Категории
Закрыть Моя корзина
Закрыть Список пожеланий
Закрыть Просмотренные услуги
Закрыть
Сравнить Условия (0 Вар.)
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
Закрыть
Категории