Дапамажыце dev.by 🤍
Падтрымаць

«Выдаліце неадкладна»: эксперты заклікалі бізнес тэрмінова заблакаваць ШІ-браўзеры

Найбуйнейшыя сусветныя цэнтры кібербяспекі выступілі з рэзкім папярэджаннем: карпаратыўным карыстальнікам варта адмовіцца ад выкарыстання браўзераў з убудаванымі ШІ-агентамі.

Пакінуць каментарый
«Выдаліце неадкладна»: эксперты заклікалі бізнес тэрмінова заблакаваць ШІ-браўзеры

Найбуйнейшыя сусветныя цэнтры кібербяспекі выступілі з рэзкім папярэджаннем: карпаратыўным карыстальнікам варта адмовіцца ад выкарыстання браўзераў з убудаванымі ШІ-агентамі.

Паводле новай справаздачы Gartner і заявы Нацыянальнага цэнтра кібербяспекі Вялікабрытаніі (NCSC), такія сэрвісы ствараюць высокую рызыку ўзломаў і не гатовыя да масавага ўкаранення ў арганізацыях.

У справаздачы Gartner гаворыцца, што «аддзелы кібербяспекі павінны блакаваць ШІ-браўзеры ўжо зараз». Даследчыкі падкрэсліваюць, што прадукты кшталту Comet ад Perplexity і Atlas ад OpenAI дазваляюць аўтаматызаваць дзеянні ў сетцы — ад пошуку да напісання лістоў, — але менавіта гэта робіць іх уразлівымі для атак з ін’екцыяй промптаў.

Сутнасць пагрозы ў тым, што шкоднасныя каманды могуць быць схаваныя ў змесце сайтаў ці лістоў, а ШІ-агент выканае іх гэтак жа, як і звычайныя ўказанні карыстальніка. Gartner рэкамендуе кампаніям «заблакаваць усе ШІ-браўзеры ў агляднай будучыні», адзначыўшы, што іх налады арыентаваныя на выгоду карыстальніка, а не на бяспеку ці канфідэнцыйнасць.

На гэтым тыдні брытанскі цэнтр NCSC таксама заявіў, што цалкам абараніцца ад промпт-атак, верагодна, ніколі не атрымаецца, параўнаўшы пагрозу з SQL-ін’екцыямі — уразлівасцю, якую можна толькі мінімізаваць, але не ліквідаваць цалкам. «Лепшае, на што мы можам разлічваць, — зніжэнне імавернасці ці наступстваў атакі», адзначае ведамства.

Тэхналагічныя кампаніі, якія развіваюць ШІ-браўзеры, рыхтуюцца да супраціву. Microsoft, OpenAI і Perplexity сцвярджаюць, што ўжо ўкараняюць меры абароны: мяркуюць, што любы вэб-кантэнт патэнцыйна шкодны, патрабуюць дадатковых пацверджанняў карыстальніка пры выкананні небяспечных каманд. Google таксама абвясціла пра ўласныя пратаколы бяспекі для Chrome, які інтэгруе ШІ Gemini.

Пакуль жа выпрабаванні ШІ-браўзераў паказваюць, што яны не толькі небяспечныя, але і нярэдка расчароўваюць карыстальнікаў нізкай прадукцыйнасцю і тэхнічнымі абмежаваннямі. Эксперты папярэджваюць: рызыкі канфідэнцыйнасці і бяспекі сёння пераважваюць патэнцыйныя выгоды такіх інструментаў.

Meta калоціць: правал Llama абярнуўся вайной паміж ШІ-камандамі
Meta калоціць: правал Llama абярнуўся вайной паміж ШІ-камандамі
Па тэме
Meta калоціць: правал Llama абярнуўся вайной паміж ШІ-камандамі
McDonalds выдаліў калядную ШІ-рэкламу пасля кпінаў у сацсетках
McDonald’s выдаліў калядную ШІ-рэкламу пасля кпінаў у сацсетках
Па тэме
McDonald’s выдаліў калядную ШІ-рэкламу пасля кпінаў у сацсетках
ИИ-бум взвинтил зарплаты одной рабочей профессии
ИИ-бум взвинтил зарплаты одной рабочей профессии
Па тэме
ИИ-бум взвинтил зарплаты одной рабочей профессии
Чытайце таксама
Anthropic: індустрыя памылілася з ШІ-агентамі — прарыў дасць іншы падыход
Anthropic: індустрыя памылілася з ШІ-агентамі — прарыў дасць іншы падыход
Anthropic: індустрыя памылілася з ШІ-агентамі — прарыў дасць іншы падыход
Mistral выпусціла дзве новыя ШІ-мадэлі для кодынгу
Mistral выпусціла дзве новыя ШІ-мадэлі для кодынгу
Mistral выпусціла дзве новыя ШІ-мадэлі для кодынгу
Meta калоціць: правал Llama абярнуўся вайной паміж ШІ-камандамі
Meta калоціць: правал Llama абярнуўся вайной паміж ШІ-камандамі
Meta калоціць: правал Llama абярнуўся вайной паміж ШІ-камандамі
2 каментарыя
Усе на завод! Кіраўнік Nvidia заклікаў ісці не ва ўніверсітэты, а на фабрыкі
Усе на завод! Кіраўнік Nvidia заклікаў ісці не ва ўніверсітэты, а на фабрыкі
Усе на завод! Кіраўнік Nvidia заклікаў ісці не ва ўніверсітэты, а на фабрыкі
9 каментарыяў

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.