Добавить новость
ru24.net
E-news.su
Сентябрь
2024

Пошли в разведку: как нейросети могут шпионить за пользователями

0
Уязвимость в ChatGPT открыла новые возможности для злоумышленников Специалисты обнаружили в популярном приложении ChatGPT для macOS новую уязвимость: она позволяет злоумышленникам устанавливать шпионское программное обеспечение благодаря функции памяти искусственного интеллекта. Это грозит постоянной утечкой данных на компьютерах пользователей. Почему нейросети могут шпионить за пользователями? Подробности. Новая угроза Об опасной уязвимости в приложении ChatGPT для macOS впервые сообщил исследователь в области кибербезопасности Иоганн Рейбергер. По словам специалиста, уязвимость позволяет злоумышленникам устанавливать шпионское программное обеспечение благодаря функции памяти искусственного интеллекта (ИИ). Техника, названная экспертами SpAIware, опасна тем, что она обеспечивает постоянную утечку данных с устройств пользователей, включая информацию, введенную ими или полученную в чатах. Как объяснил Иоганн Рейбергер, уязвимость эксплуатирует функцию памяти, которую OpenAI — разработчик ChatGPT — внедрила в минувшем феврале, а затем расширила для всех пользователей как платных, так и бесплатных версий. Благодаря этой функции ChatGPT может «запоминать» определенные данные из разных чатов, поэтому пользователям не приходится повторять одну и ту же информацию. Но выяснилось, что тот же самый механизм может использоваться и для ввода вредоносных инструкций в память системы. Это дает возможность хакерам шпионить во всех новых пользовательских чатах, передавая конфиденциальные данные на свои сервера. Чтобы уязвимость заработала, потенциальной жертве нужно лишь зайти на вредоносный сайт или скачать файл со скрытыми командами для ChatGPT. Когда специалисты заговорили об уязвимости, OpenAI выпустила обновление ChatGPT версии 1.2024.247, которое устранило возможность утечки данных. Однако эксперты всё равно призвали пользователей регулярно проверять информацию в памяти ChatGPT и удалять оттуда как подозрительные, так и неверные данные. Риски памяти Как говорит эксперт по кибербезопасности Angara Security Лен Рудольф, техника SpAIware представляет серьезный риск для пользователей, использующих функцию памяти чат-ботов, поскольку эта уязвимость может привести к утечке любых данных, введенных ими. — Плюсы такой функции в том, что ИИ долгосрочно запоминает информацию и улучшает взаимодействие с пользователями, но минус в том, что эта функция также создает вектор для атакующего, если он получает доступ к памяти, — рассказывает специалист. — Уязвимость, найденная экспертами, демонстрирует, что контроль за функцией памяти ИИ требует повышенного внимания. Лен Рудольф отмечает, что проблема с ChatGPT, выявленная Иоганном Рейбергером, — это первый случай, когда у чат-бота обнаружили гипотетическую возможность шпионажа за пользователями. Однако уязвимости у продукта от OpenAI находили и раньше: в частности, в марте 2023 года фиксировались утечки персональных данных пользователей чат-бота — на некоторое время появилась возможность видеть заголовки из истории чатов и часть информации о банковских картах пострадавших. Заместитель руководителя направления Т1 ИИ (Холдинг Т1) Евгений Григорьев дополняет, что проблема манипуляций с памятью нейросетей может встать более остро, когда ИИ-агенты научатся выполнять рутинные функции за пользователя. Именно поэтому поначалу использование Apple Intelligence и других аналогичных сервисов для смартфонов и компьютеров может оказаться рискованным. — Уязвимости, связанные с памятью чат-ботов, опасны тем, что они позволяют злоумышленникам длительное время получать доступ к данным пользователей без их ведома, — рассказывает эксперт. — Это особенно опасно для организаций, работающих с конфиденциальной информацией. Атаки с помощью SpAIware могут длиться неделями или даже месяцами. Кроме того, они не нуждаются в постоянном взаимодействии со стороны киберпреступников. Под ударом хакеров Уязвимости, связанные с памятью чат-ботов, могут обернуться раскрытием корпоративных тайн, предупреждает Евгений Григорьев. Это возможно в том случае, если сотрудники компании, к примеру, используют нейросети для обработки выдержек из конфиденциальных документов. Кроме того, злоумышленники при помощи уязвимостей могут «портить» ответы нейросетей, предоставляя пользователям искаженные сведения. — Ответам нейросети в принципе не стоит доверять на 100% в чувствительных вопросах: всегда существует вероятность возникновения «галлюцинаций» или предвзятости алгоритмов, которые вызваны ограниченными массивами данных для их обучения, — говорит собеседник «Известий». Понять, что ИИ оказался под воздействием злоумышленников, можно по неожиданным изменениям в поведении чат-бота, странным ответам или подозрительным запросам на получение информации. По словам Лена Рудольфа, именно поэтому важно следить за функцией памяти: если бот запоминает информацию без вашего явного разрешения или сохраняет неожиданное содержание, это может быть индикатором компрометации​. В примере с SpAIware ChatGPT дописывал после своего ответа запрос инициатора с последующей отправкой на сервер злоумышленника — эту аномальную активность мог видеть сам пользователь и заподозрить неладное, дополняет эксперт. В свою очередь, Евгений Григорьев рекомендует такой прием как сравнение выдачи чат-ботов на нескольких устройствах. — Конечно, ответы не будут совпадать дословно, но между ними не должно быть концептуальных различий, — поясняет эксперт. — Если в ответ на вопрос «Как сделать сыр в пицце более тягучим?» один и тот же чат-бот на двух гаджетах предлагает добавить в него муку, а на третьем — канцелярский клей, это повод насторожиться. В подобных ситуациях стоит прекратить использование инструмента, а затем обратиться в службу поддержки и сообщить специалистам об инциденте. Механизмы защиты Для того чтобы обезопасить себя от рисков, связанных с уязвимостями в нейросетях, специалисты рекомендуют соблюдать определенные правила безопасности. В частности, Лен Рудольф советует отключать функцию памяти нейросетей, если она не нужна, или регулярно ее проверять и очищать. — Важно вести мониторинг аномалий в поведении ИИ и внимательно отслеживать любые его необычные действия, такие как неожиданные запросы или попытки узнать личную информацию, — говорит специалист. Кроме того, необходимо фильтровать важные данные: стоит помнить, что политика конфиденциальности OpenAI, разработчика ChatGPT, однозначно гласит, что любые диалоги с чат-ботом сохраняются и могут быть использованы для различных целей. Именно поэтому в подобные сервисы не стоит передавать важную личную информацию — такую, как фотографии личных документов или кредитные данные, говорит аналитик данных R&D-лаборатории Центра технологий кибербезопасности ГК «Солар» Андрей Пименов. Также эксперт не рекомендует использовать чат-боты для генерации личных паролей. Руководитель группы исследований и разработки технологий машинного обучения в «Лаборатории Касперского» Владислав Тушканов дополняет, что следует иметь на устройстве защитное решение, которое подстрахует, если вы случайно кликните по предложенной ассистентом вредоносной ссылке. — Сегодня киберпреступники целенаправленно исследуют возможности ИИ для реализации новых способов атак, их автоматизации и повышения своих шансов на успех, — заключает консультант по кибербезопасности компании F.A.C.C.T. Сергей Золотухин. — И новая уязвимость в ChatGPT — это очередное напоминание как о серьезности рисков киберпространства, так и о необходимости соблюдать известные правила безопасности в цифровой среде. Дмитрий Булгаков



Moscow.media
Частные объявления сегодня





Rss.plus



В Мытищах состоялась отчетно-выборная конференция профсоюза жизнеобеспечения

В международный день врача прошла премия THE MEDICAL STARS AND BEAUTY AWARDS

Компания «Мария» рассказала о новых решениях для девелопмента на конференции Московского Бизнес-клуба

В Мытищах состоялась отчетно-выборная конференция профсоюза жизнеобеспечения


Петросян в Comedy Club и конфликт в шоу «Вызов»: что смотреть на ТНТ в выходные

Институт МЧС одобрил инновационный контроль паводков

На старт, внимание, марш: в Ростове-на-Дону состоялся XXXVIII «Донской марафон»

В международный день врача прошла премия THE MEDICAL STARS AND BEAUTY AWARDS


FA Cup second round draw: Date, start time, live stream FREE, ball numbers and TV channel

You need the eyes of a movie hero to spot the 5 horror villains lurking near the crime scene in under 90 secs

Kaun Banega Crorepati 16: Amitabh Bachchan celebrates contestant Ankita's ambition to empower family and society

Lennox Lewis Has No Doubt How Anthony Joshua vs Daniel Dubois Rematch Goes: “He’ll Go After Him”


Депутаты свердловских городов просят губернатора поднять тарифы на коммунальные услуги

Невидимые слезы фильма «Москва слезам не верит»

Власти Екатеринбурга расширили список многоквартирных домов под снос

«Грузовичкоф» на круглом столе РБК Петербург


World's biggest modding site announces new paid mods policies, with caveats—'as long as it isn't to the detriment of the free modding ecosystem'

Disney Dreamlight Valley just announced its second DLC featuring 4 new characters, along with a free update coming in December

Stressing out waiting for Dragon Age: The Veilguard to download? Here's some Dragon Age ASMR to help mellow your mood

Call of Duty: Black Ops 6 meta guns and loadouts



МВД проверит действия женщины в Некрасовке, набросившейся на строителей

Филиал № 4 ОСФР по Москве и Московской области информирует: В 2024 году 283,4 тысячи женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Сергей Собянин: Создаем места приложения труда в шаговой доступности

Подписывайтесь на наши Telegram каналы!




ГЕРБ МОСКВЫ С ДОНАЛЬДОМ ТРАМПОМ И...ДВА ДОНАЛЬДА. Россия, США, Европа могут улучшить отношения?!

В международный день врача прошла премия THE MEDICAL STARS AND BEAUTY AWARDS

В Мытищах состоялась отчетно-выборная конференция профсоюза жизнеобеспечения

В Мытищах состоялась отчетно-выборная конференция профсоюза жизнеобеспечения


Алтайский филиал РСХБ подписал соглашение на краевом слете студенческих отрядов

ГЕРБ МОСКВЫ С ДОНАЛЬДОМ ТРАМПОМ И...ДВА ДОНАЛЬДА. Россия, США, Европа могут улучшить отношения?!

Синоптики спрогнозировали гололед и до +2 градусов в Москве 2 ноября

“Новая волна в кино: Максим Стоялов и его проекты”


Прямая трансляция первого матча Елены Рыбакиной на Итоговом турнире WTA

«Почему ты такая низкая?» Арина Соболенко пошутила над известной теннисисткой. Видео

Россиянка Шнайдер с победы стартовала на турнире WTA в Гонконге

Кудерметова вышла во второй круг турнира категории WTA 250 в Мериде


Россияне бросились покупать товары собственных марок торговых сетей

2 ноября в истории Асбеста

“Новая волна в кино: Максим Стоялов и его проекты”

ГЕРБ МОСКВЫ С ДОНАЛЬДОМ ТРАМПОМ И...ДВА ДОНАЛЬДА. Россия, США, Европа могут улучшить отношения?!


Музыкальные новости

«Какая же она взрослая»: Волочкова показала 19-летнюю дочь (фото)

Киркоров написал трогательный пост по случаю 60-летней годовщины родителей

Джиган и Оксана Самойлова переедут жить в деревню в новом шоу ТНТ «Большое переселение»

Совместный сон с питомцем: токсиколог Кутушов разобрался в преимуществах и недостатках такого соседства



МВД проверит действия женщины в Некрасовке, набросившейся на строителей

Филиал № 4 ОСФР по Москве и Московской области информирует: В 2024 году 283,4 тысячи женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Сергей Собянин: Создаем места приложения труда в шаговой доступности

Подписывайтесь на наши Telegram каналы!


Старикам в больницах не место? Медики и пациенты ждут выполнения распоряжения Путина

Самые читаемые статьи РУВИКИ в октябре: от Угледара до проекта: Ваши герои – наша история

Обзор автомобиля «Москвич» 3

Сергей Собянин. Главное за день


Jaecoo J8 – кроссовер с большими амбициями

В центре Москвы автомобиль на переходе сбил пешехода

Мобильные пункты обогрева заработали в Москве

Обзор автомобиля «Москвич» 3


Пабло Гонсалес – российский шпион, скрывавшийся под маской испанского журналиста

Вучич прибудет в Москву на День Победы





Клинический психолог Марианна Абравитова: как реагировать на необоснованную критику

Детский врач призвал беречь почки в сезон ОРВИ

Ротавирус – правда ли помогает кола? Рассказал гастроэнтеролог Рустем Садыков

Тяжелые болезни и страшные смерти: трагические судьбы участников «Битвы экстрасенсов»


Выбьют к концу года? Зеленский объяснил вторжение в Курщину, ВСУ направляют резервы

Александр Зинченко: "Было тяжело, когда казалось, что Киев окружают с трех сторон и пришли убивать Зеленского"

В Киеве заявили, что план Зеленского — это «письмо мальчика Вовы Санта-Клаусу»

В Киеве считают, что Зеленский не собирается принимать план Трампа по мирному урегулированию


«Динамо» Москва — «Ростов» — 1:1. Видеообзор матча РПЛ

Юным футболистам «Метеора» в Балашихе вручили новую спортивную форму

На старт, внимание, марш: в Ростове-на-Дону состоялся XXXVIII «Донской марафон»

Цикл мероприятий ко Дню народного единства стартовал на ЗабЖД


Лукашенко заявил, что кинофестиваль «Лістапад» сближает людей и континенты

Лукашенко: кинофестиваль "Лістапад" выполняет гуманитарную миссию, сближает людей и континенты

Беларусь готова помочь Алжиру в создании зернового хаба – Лукашенко



Сергей Собянин. Главное за день

Собянин рассказал о проектах, которые Главархив реализует в Москве

Сергей Собянин: Создаем места приложения труда в шаговой доступности

Собянин рассказал об открытии выставки на Красной площади


Замедление YouTube встревожило москвичей больше ядерной войны

Зиму в Москву не пустят волны тепла: погода в ноябре 2024 для столицы и регионов России

Приняли за кота: что будет со львенком, которого нашли на улице под Ростовом

Первые итоги конкурса малых грантов для социальных предпринимателей подведут во время благотворительного бала


2 ноября в истории Асбеста

Исторический факт: Первый самолет взлетел с Даркылаха и приземлился на Зеленом лугу

Россияне бросились покупать товары собственных марок торговых сетей

ГЕРБ МОСКВЫ С ДОНАЛЬДОМ ТРАМПОМ И...ДВА ДОНАЛЬДА. Россия, США, Европа могут улучшить отношения?!


В столице Поморья стартовала Архангельская хоровая ассамблея «Поем северным хором»

Вечер сентября...

Терминал сбора данных (ТСД) промышленного класса SAOTRON RT42G

Лидером по наличию мусорных контейнеров стала Амурская область


Час Отечества «Русь могучая, Русь единая».

https://telegra.ph/Pod-Simferopolem-stroitsya-mini-gorod-ot-InterCtroj-10-29

Под Симферополем строится мини-город от “ИнтерCтрой”

Историческая хроника «Нас много держава одна» ко Дню народного единства


Главный судебный пристав Подмосковья Тагаев рассказал об итогах работы за 2024 год

Макеты орбитальной станции «Салют–7» и пристыкованному к ней транспортному кораблю «Союз» на ВДНХ, 1985 год, Москва

В Стамбуле митингующие попытались захватить израильское судно

Коммутационное оборудование обновили на подстанциях Подмосковья к зиме












Спорт в России и мире

Новости спорта


Новости тенниса
Арина Соболенко

Арина Соболенко ударила по голове фотографа. Видео






Прокуратура направила дело о взятке экс-начальника ГАБТУ Тимофеева в суд без полного комплекта документов

2 ноября в истории Асбеста

В Стамбуле митингующие попытались захватить израильское судно

Светящиеся «зебры» появились в Бердске