Mazda CX5
Як зробити цифрову копію себе. Ось відео —>

ШІ-агенти завантажують шкідливе ПЗ, читаючи офіційні файли llms.txt на сайтах провідних компаній

Дослідники з кібербезпеки виявили новий вектор атак: автономні ШІ-агенти виконують інструкції з офіційних файлів llms.txt, розміщених на сайтах компаній із списку Fortune 500, і самостійно встановлюють шкідливе програмне забезпечення.

Залишити коментар
ШІ-агенти завантажують шкідливе ПЗ, читаючи офіційні файли llms.txt на сайтах провідних компаній

Дослідники з кібербезпеки виявили новий вектор атак: автономні ШІ-агенти виконують інструкції з офіційних файлів llms.txt, розміщених на сайтах компаній із списку Fortune 500, і самостійно встановлюють шкідливе програмне забезпечення.

Файл llms.txt — це новий стандарт (аналог robots.txt), який компанії додають на свої сайти, щоб надати штучному інтелекту машиночитаний короткий опис продукту, API та інструкції зі встановлення необхідних пакетів. Проте через неуважність розробників такі файли містять сотні помилок та посилань на неіснуючі ресурси, пише Cybernews.

У чому полягає суть вразливості:

ШІ-асистенти, які допомагають писати код або інтегрувати продукти, сприймають вміст llms.txt як безапеляційні інструкції. Якщо там написано встановити певний пакет, ШІ виконує цю команду без додаткових перевірок.

Дослідники проаналізували понад 8 500 файлів llms.txt і знайшли більш ніж 237 неіснуючих або незареєстрованих пакетів у системах PyPI, npm, RubyGems тощо. Хакерам достатньо зареєструвати пакет із такою назвою та додати туди шкідливий код.

Ізраїльські фахівці з безпеки зареєстрували кілька подібних фіктивних пакетів із мінімальним кодом для збору статистики. Уже через 4 хвилини після цього сервер однієї з гігантських корпорацій із списку Fortune 500 автоматично завантажив та виконав їхній код.

Крім того, дослідники вже зафіксували реальну зловмисну кампанію. Наприклад, у файлі сервісу аутентифікації Clerk містилася вказівка запустити команду clerk-next-fix-auth-protection. Оскільки такого офіційного пакета не існувало, хакери зареєстрували його самі, створивши загрозу для всіх розробників, які покладалися на підказки ШІ. Наразі компанія вже виправила цю помилку.

Експерти застерігають: межа між простим текстом та виконуваним кодом остаточно зникла. Будь-яка інформація на сайті тепер є безпосередньою вказівкою до дії для штучного інтелекту, що створює принципово новий масштабний вектор кібератак.

Зловмисник заразив популярний npm-пакет із понад 150 000 завантажень на тиждень. Як шкідливе ПЗ крало токени та заражало інші проєкти?
Зловмисник заразив популярний npm-пакет із понад 150 000 завантажень на тиждень. Як шкідливе ПЗ крало токени та заражало інші проєкти?
По темi
Зловмисник заразив популярний npm-пакет із понад 150 000 завантажень на тиждень. Як шкідливе ПЗ крало токени та заражало інші проєкти?
Інженер ІТ-компанії Softjourn ледь не встановив шкідливе ПЗ за порадою ШІ-агента
Інженер ІТ-компанії Softjourn ледь не встановив шкідливе ПЗ за порадою ШІ-агента
По темi
Інженер ІТ-компанії Softjourn ледь не встановив шкідливе ПЗ за порадою ШІ-агента
Шкідливе ПЗ у модах для Minecraft дало хакерам доступ до вебкамер 116 000 гравців усього за $5
Шкідливе ПЗ у модах для Minecraft дало хакерам доступ до вебкамер 116 000 гравців усього за $5
По темi
Шкідливе ПЗ у модах для Minecraft дало хакерам доступ до вебкамер 116 000 гравців усього за $5
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
2 коментарі
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
6 коментарів
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
2 коментарі
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
Письменники-романісти використовують штучний інтелект для створення своїх творів. Видання про технології The Verge поспілкувалося з письменницею Дженніфер Лепп, яка випускає нову книгу кожні дев’ять тижнів, й дізналося про те, як працює штучний інтелект для написання романів. Наводимо адаптований переклад статті. 

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.