PANews повідомив 24 жовтня, що згідно з simonwillison.net, дослідження виявило системний ризик "непрямого введення команд" у ШІ-браузерах. Команда Brave продемонструвала, що браузер Comet від Perplexity можна обманути, щоб він автоматично отримував доступ до даних акаунту та викрадав дані через зовнішні посилання за допомогою невидимих команд, вбудованих у скріншоти. Однак ситуація з Fellou була ще серйознішою: текст на сторінці обманював його, змушуючи відкривати Gmail та надсилати заголовки останніх листів на зовнішній сайт. Обидва випадки включали виконання без підтвердження користувача та стосувалися безпеки електронної пошти та фінансової безпеки. Brave не уточнив, чи були ці вразливості усунені постачальником. Головний директор з інформаційної безпеки OpenAI, Дейн Стакі, опублікував розлогу статтю, яка розкриває захист ШІ-агента ChatGPT Atlas від введення команд: через тестування червоною командою, навчання з винагородами для ігнорування навмисного втручання, перекриваючі захисні бар'єри та блокування виявлених атак; він запропонував "багаторівневий захист" і визнав, що введення команд залишається невирішеною передовою проблемою.PANews повідомив 24 жовтня, що згідно з simonwillison.net, дослідження виявило системний ризик "непрямого введення команд" у ШІ-браузерах. Команда Brave продемонструвала, що браузер Comet від Perplexity можна обманути, щоб він автоматично отримував доступ до даних акаунту та викрадав дані через зовнішні посилання за допомогою невидимих команд, вбудованих у скріншоти. Однак ситуація з Fellou була ще серйознішою: текст на сторінці обманював його, змушуючи відкривати Gmail та надсилати заголовки останніх листів на зовнішній сайт. Обидва випадки включали виконання без підтвердження користувача та стосувалися безпеки електронної пошти та фінансової безпеки. Brave не уточнив, чи були ці вразливості усунені постачальником. Головний директор з інформаційної безпеки OpenAI, Дейн Стакі, опублікував розлогу статтю, яка розкриває захист ШІ-агента ChatGPT Atlas від введення команд: через тестування червоною командою, навчання з винагородами для ігнорування навмисного втручання, перекриваючі захисні бар'єри та блокування виявлених атак; він запропонував "багаторівневий захист" і визнав, що введення команд залишається невирішеною передовою проблемою.

Дослідження: ШІ-браузери становлять системний ризик "непрямого введення запиту"

2025/10/24 14:58

PANews повідомили 24 жовтня, що згідно з simonwillison.net, дослідження виявило системний ризик "непрямого введення команд" у ШІ-браузерах. Команда Brave продемонструвала, що браузер Comet від Perplexity можна обманути, щоб він автоматично отримував доступ до даних акаунту та викрадав дані через зовнішні посилання за допомогою невидимих команд, вбудованих у скріншоти. Ситуація з Fellou, однак, була ще серйознішою: текст сторінки обманював його, змушуючи відкривати Gmail і надсилати заголовки останніх листів на зовнішній сайт. Обидва випадки включали виконання без підтвердження користувача та викликали занепокоєння щодо безпеки електронної пошти та фінансової безпеки. Brave не уточнив, чи були ці вразливості усунені постачальником.

Головний спеціаліст з інформаційної безпеки OpenAI, Дейн Стакі, опублікував розлогу статтю, яка розкриває захист агента ChatGPT Atlas від введення команд: через тестування червоною командою, навчання з винагородами для ігнорування навмисного втручання, перекриваючі бар'єри безпеки та блокування виявлених атак; він запропонував "глибинний захист" і визнав, що введення команд залишається невирішеною передовою проблемою.

Ринкові можливості
Логотип Sleepless AI
Курс Sleepless AI (AI)
$0.03748
$0.03748$0.03748
+1.65%
USD
Графік ціни Sleepless AI (AI) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.