Один сайт, ноль кликов — а компьютер уже чужой. Microsoft нашла брешь, которая превращала ИИ-агента в инструмент взлома
Недавнее исследование Microsoft выявило серьезную уязвимость в AutoGen Studio — платформе, предназначенной для создания и управления ИИ-агентами. Эта критическая брешь потенциально позволяет злоумышленникам трансформировать, казалось бы, безобидных интеллектуальных помощников в мощные инструменты для взлома компьютерных систем.
Особую тревогу вызывает механизм атаки: компрометация может произойти без каких-либо кликов или активных действий со стороны пользователя. Достаточно простого посещения вредоносного веб-сайта, чтобы злоумышленник получил контроль над компьютером через уязвимого ИИ-агента. Это открытие подчеркивает острую необходимость в усилении мер безопасности при разработке и развертывании любых решений, основанных на искусственном интеллекте, затрагивая фундаментальные принципы доверия к автоматизированным системам и безопасности данных для каждого разработчика ИИ.
Свежие материалы — Безопасность и антивирусы

ИИ и реальный мир: как LMFT научил камеры видеть движение в любых условиях
Искусственный интеллект, обученный на идеально подобранных и обработанных изображениях, часто сталкивался с трудностями при адаптации к сложным условиям реального мира. Дождливая погода, плохое освещение, неожиданные изменения — всё это представляло серьезные вызовы для систем, привыкших к "иде

WireVPN: Шпионский скандал с бесплатным VPN на Android и Windows
Популярный бесплатный VPN-сервис WireVPN, завоевавший доверие миллионов пользователей на платформах Android и Windows и собравший десятки тысяч положительных отзывов, оказался в центре масштабного шпионского скандала. То, что позиционировалось как надежный инструмент для защиты личных данных и

Discord ошибочно банит пользователей: тысячи аккаунтов под ударом из-за шахматных досок
Серьезный сбой в защитных алгоритмах платформы Discord привел к массовым и несправедливым блокировкам пользовательских аккаунтов. Сообщается, что более восьми тысяч учетных записей были забанены по ошибке. Причиной этих инцидентов стал нелепый баг: система ошибочно интерпретировала обычные фото

Павел Дуров против ЕС: Как Брюссель рискует выглядеть банановой республикой
В результате новых решений, мессенджер Telegram избежит обязательного внедрения системы проверки сообщений. Однако это означает, что платформа лишится юридической защиты конфиденциальности пользователей на территории Европейского Союза.

Макс Планк: Переоценка научного наследия – работы отозваны спустя 80 лет, но дело не в фальсификации
История с отзывом некоторых работ Макса Планка, одного из столпов квантовой теории, спустя восемьдесят лет после их первоначальной публикации, является примечательным событием. Важно подчеркнуть, что этот шаг не связан с обвинениями в фальсификации или недобросовестности ученого. Скорее, он по

Революционный прорыв: одна поверхность теперь способна отображать 62 голограммы вместо одной
Это достижение знаменует собой фундаментальный сдвиг в развитии голографии, сравнимый по своей значимости с тем, как появление стереозвука преобразило кинематограф. Отныне одна и та же поверхность может одновременно демонстрировать до 62 различных голограмм, что открывает беспрецедентные возмож