【токен界】Некоторая ведущая AI-компания недавно раскрыла неудобный факт: их продукт - интеллектуальный браузер - сталкивается с неотъемлемой проблемой безопасности - атакой через инъекцию подсказок. Проще говоря, это означает, что Хакеры могут скрытно манипулировать AI-агентом для выполнения вредоносных действий через команды, спрятанные на веб-страницах или в электронных письмах. Это не новость, но компания также признала, что такие атаки в принципе невозможно полностью искоренить.
Чтобы справиться с этой проблемой, они активировали автоматизированную защитную систему, основанную на крупных языковых моделях. Эта система защиты была обучена с помощью обучения с подкреплением и может постоянно моделировать новые типы атак, которые могут использовать хакеры, что позволяет заранее выявлять и устранять уязвимости. Результаты все же есть — недавно была успешно идентифицирована и остановлена вредоносная рассылка писем, пытающихся обманом заставить агентов отправить письма с увольнением.
Но здесь есть ключевая проблема: такие умные браузеры по своей сути обладают определенной способностью к самостоятельному принятию решений и могут получать доступ к чувствительным данным пользователей. В условиях такого сочетания прав и автономии уровень рисков безопасности может еще не достигнуть уровня, который бы успокаивал пользователей для повседневного использования. Проще говоря, прогресс в защитных способностях не успевает за ростом рисков.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
3
Репост
Поделиться
комментарий
0/400
ChainSauceMaster
· 12-22 23:10
Подсказка, что защиту от инъекций не остановить, даже если они будут оптимизировать, все равно придется продолжать терпеть удары от Хакер
AI-агент, принимающий решения самостоятельно, может получить доступ к вашим личным данным, это само по себе бомба замедленного действия
Так что, даже самая мощная система защиты не сможет остановить человеческое воображение, рано или поздно что-то произойдет
Закрыли возможность отправки увольнительных, завтра придумают что-то другое... и так бесконечно
Вот почему я всегда не слишком доверял этим автономным AI, слишком много рисков
Посмотреть ОригиналОтветить0
MEVHunterZhang
· 12-22 23:04
Подсказка, инъекции не остановить, это неловко...
---
Это же мертвая петля, ИИ против ИИ... Чувствую, как колют щит копьем
---
Хакер: "Я буду эволюционировать всегда", компания: "Я тоже"... пользователи просто ждут, когда их соберут
---
Если доступ к чувствительным данным и столько уязвимостей, я не рискну использовать
---
Еще одна "неизбавимая" проблема безопасности, сколько таких уроков должен пройти web3?
Посмотреть ОригиналОтветить0
SchrodingersPaper
· 12-22 22:43
Подсказки по инъекциям никогда не срабатывают, и система защиты становится новой мишенью? Этот круг действительно поражает, ха
Ведь не защититься, LLM — это двусторонний меч, чем умнее, тем опаснее
Письмо об увольнении, ха-ха-ха, хорошо, что не стало реальностью, а то было бы неловко
У AI-агента есть автономия и он может получать данные пользователей? Как можно так играть на этой арене
Защита с использованием обучения с подкреплением выглядит впечатляюще, но по сути это все еще игра в загадки с хакерами
Вот почему я не устанавливаю такие браузеры, рисковая премия слишком высока
Система защиты против методов атаки — это вечная гонка вооружений, ощущение бесконечности.
Искусственный интеллект сталкивается с угрозой инъекции подсказок: риск остается высоким даже после обновления защиты
【токен界】Некоторая ведущая AI-компания недавно раскрыла неудобный факт: их продукт - интеллектуальный браузер - сталкивается с неотъемлемой проблемой безопасности - атакой через инъекцию подсказок. Проще говоря, это означает, что Хакеры могут скрытно манипулировать AI-агентом для выполнения вредоносных действий через команды, спрятанные на веб-страницах или в электронных письмах. Это не новость, но компания также признала, что такие атаки в принципе невозможно полностью искоренить.
Чтобы справиться с этой проблемой, они активировали автоматизированную защитную систему, основанную на крупных языковых моделях. Эта система защиты была обучена с помощью обучения с подкреплением и может постоянно моделировать новые типы атак, которые могут использовать хакеры, что позволяет заранее выявлять и устранять уязвимости. Результаты все же есть — недавно была успешно идентифицирована и остановлена вредоносная рассылка писем, пытающихся обманом заставить агентов отправить письма с увольнением.
Но здесь есть ключевая проблема: такие умные браузеры по своей сути обладают определенной способностью к самостоятельному принятию решений и могут получать доступ к чувствительным данным пользователей. В условиях такого сочетания прав и автономии уровень рисков безопасности может еще не достигнуть уровня, который бы успокаивал пользователей для повседневного использования. Проще говоря, прогресс в защитных способностях не успевает за ростом рисков.