Дапамажыце dev.by 🤍
Падтрымаць

«Выдаліце неадкладна»: эксперты заклікалі бізнес тэрмінова заблакаваць ШІ-браўзеры

Найбуйнейшыя сусветныя цэнтры кібербяспекі выступілі з рэзкім папярэджаннем: карпаратыўным карыстальнікам варта адмовіцца ад выкарыстання браўзераў з убудаванымі ШІ-агентамі.

Пакінуць каментарый
«Выдаліце неадкладна»: эксперты заклікалі бізнес тэрмінова заблакаваць ШІ-браўзеры

Найбуйнейшыя сусветныя цэнтры кібербяспекі выступілі з рэзкім папярэджаннем: карпаратыўным карыстальнікам варта адмовіцца ад выкарыстання браўзераў з убудаванымі ШІ-агентамі.

Паводле новай справаздачы Gartner і заявы Нацыянальнага цэнтра кібербяспекі Вялікабрытаніі (NCSC), такія сэрвісы ствараюць высокую рызыку ўзломаў і не гатовыя да масавага ўкаранення ў арганізацыях.

У справаздачы Gartner гаворыцца, што «аддзелы кібербяспекі павінны блакаваць ШІ-браўзеры ўжо зараз». Даследчыкі падкрэсліваюць, што прадукты кшталту Comet ад Perplexity і Atlas ад OpenAI дазваляюць аўтаматызаваць дзеянні ў сетцы — ад пошуку да напісання лістоў, — але менавіта гэта робіць іх уразлівымі для атак з ін’екцыяй промптаў.

Сутнасць пагрозы ў тым, што шкоднасныя каманды могуць быць схаваныя ў змесце сайтаў ці лістоў, а ШІ-агент выканае іх гэтак жа, як і звычайныя ўказанні карыстальніка. Gartner рэкамендуе кампаніям «заблакаваць усе ШІ-браўзеры ў агляднай будучыні», адзначыўшы, што іх налады арыентаваныя на выгоду карыстальніка, а не на бяспеку ці канфідэнцыйнасць.

На гэтым тыдні брытанскі цэнтр NCSC таксама заявіў, што цалкам абараніцца ад промпт-атак, верагодна, ніколі не атрымаецца, параўнаўшы пагрозу з SQL-ін’екцыямі — уразлівасцю, якую можна толькі мінімізаваць, але не ліквідаваць цалкам. «Лепшае, на што мы можам разлічваць, — зніжэнне імавернасці ці наступстваў атакі», адзначае ведамства.

Тэхналагічныя кампаніі, якія развіваюць ШІ-браўзеры, рыхтуюцца да супраціву. Microsoft, OpenAI і Perplexity сцвярджаюць, што ўжо ўкараняюць меры абароны: мяркуюць, што любы вэб-кантэнт патэнцыйна шкодны, патрабуюць дадатковых пацверджанняў карыстальніка пры выкананні небяспечных каманд. Google таксама абвясціла пра ўласныя пратаколы бяспекі для Chrome, які інтэгруе ШІ Gemini.

Пакуль жа выпрабаванні ШІ-браўзераў паказваюць, што яны не толькі небяспечныя, але і нярэдка расчароўваюць карыстальнікаў нізкай прадукцыйнасцю і тэхнічнымі абмежаваннямі. Эксперты папярэджваюць: рызыкі канфідэнцыйнасці і бяспекі сёння пераважваюць патэнцыйныя выгоды такіх інструментаў.

Meta калоціць: правал Llama абярнуўся вайной паміж ШІ-камандамі
Meta калоціць: правал Llama абярнуўся вайной паміж ШІ-камандамі
Па тэме
Meta калоціць: правал Llama абярнуўся вайной паміж ШІ-камандамі
McDonalds выдаліў калядную ШІ-рэкламу пасля кпінаў у сацсетках
McDonald’s выдаліў калядную ШІ-рэкламу пасля кпінаў у сацсетках
Па тэме
McDonald’s выдаліў калядную ШІ-рэкламу пасля кпінаў у сацсетках
ИИ-бум взвинтил зарплаты одной рабочей профессии
ИИ-бум взвинтил зарплаты одной рабочей профессии
Па тэме
ИИ-бум взвинтил зарплаты одной рабочей профессии
Чытайце таксама
Офісны ШІ-агент Anthropic умее красці файлы праз схаваныя каманды
Офісны ШІ-агент Anthropic умее красці файлы праз схаваныя каманды
Офісны ШІ-агент Anthropic умее красці файлы праз схаваныя каманды
ШІ можа знізіць канкурэнтаздольнасць кампаній
ШІ можа знізіць канкурэнтаздольнасць кампаній
ШІ можа знізіць канкурэнтаздольнасць кампаній
Google уключае «цяжкі ШІ» у пошуку для складаных запытаў
Google уключае «цяжкі ШІ» у пошуку для складаных запытаў
Google уключае «цяжкі ШІ» у пошуку для складаных запытаў
OpenAI запусціла танную падпіску ChatGPT Go па ўсім свеце
OpenAI запусціла танную падпіску ChatGPT Go па ўсім свеце
OpenAI запусціла танную падпіску ChatGPT Go па ўсім свеце

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.