Компания OpenAI рассказала об уязвимости ИИ-браузеров и мерах по укреплению безопасности собственного решения — Atlas. Фирма признала, что атаки типа «инъек Компания OpenAI рассказала об уязвимости ИИ-браузеров и мерах по укреплению безопасности собственного решения — Atlas. Фирма признала, что атаки типа «инъек

«Инъекция промпта» стала главной опасностью для ИИ-браузеров

2025/12/23 17:34

«Инъекция промпта» стала главной опасностью для ИИ-браузеров

Компания OpenAI рассказала об уязвимости ИИ-браузеров и мерах по укреплению безопасности собственного решения — Atlas.

Фирма признала, что атаки типа «инъекция промпта», которые манипулируют агентами, заставляя их выполнять вредоносные инструкции, являются риском. И он не исчезнет в ближайшее время.

Она отметила, что «режим агента» в Atlas «увеличивает площадь угрозы».

Помимо стартапа Сэма Альтмана на проблему обратили внимание другие эксперты. В начале декабря Национальный центр кибербезопасности Великобритании предупредил, что атаки с интеграцией вредоносного промпта «никогда не исчезнут». Правительство посоветовало киберспециалистам не пытаться остановить проблему, а снижать риск и последствия.

Меры борьбы

Инъекция промпта — способ манипулирования ИИ, когда в его входные данные специально добавляют текст, который заставляет игнорировать исходные инструкции.

В OpenAI сообщили о применении проактивного цикла быстрого реагирования, который показывает обнадеживающие результаты в поиске новых стратегий атак до их появления «в реальных условиях».

Anthropic и Google выражают схожие мысли. Конкуренты предлагают применять многоуровневую защиту и постоянно проводить стресс-тесты.

OpenAI использует «автоматизированного злоумышленника на базе LLM» — ИИ-бота, который обучен играть роль хакера, ищущего способы проникнуть в агента со злонамеренными промптами.

Искусственный мошенник способен протестировать эксплуатацию уязвимости в симуляторе, который покажет действия атакованной нейросети. Затем бот изучит реакцию, скорректирует действия и предпримет вторую попытку, затем третью и так далее.

Посторонние лица не имеют доступа к информации о внутреннем мышлении целевого ИИ. В теории, «виртуальный хакер» должен находить уязвимости быстрее реального злоумышленника.

Демонстрация теста. Источник: блоге OpenAI.

В приведенном примере автоматизированный злоумышленник отправил письмо на почту пользователя. Затем ИИ-агент просканировал email-сервис и выполнил скрытые инструкции, отправив сообщение об увольнении вместо составления ответа об отсутствии на рабочем месте.

После обновления безопасности «режим агента» смог обнаружить попытку внезапной инъекции промпта и пометить ее для юзера.

В OpenAI подчеркнули, что, хотя от подобного вида атаки трудно защититься надежным образом, она опирается на крупномасштабные тестирования и быстрые циклы исправлений.

Рекомендации для пользователей

Главный исследователь по безопасности в компании Wiz Рами Маккарти подчеркнул, что обучение с подкреплением — один из основных способов непрерывно адаптироваться к поведению злоумышленников, но это только часть картины.

Эти две рекомендации OpenAI предоставила пользователям для снижения риска. Стартап также предложил давать агентам конкретные инструкции, а не предоставлять доступ к почте и просить «предпринимать любые необходимые действия».

Маккарти отметил, что на сегодняшний день браузеры со встроенными ИИ-агентами не приносят достаточной пользы, чтобы оправдать профиль риска.

Напомним, в ноябре эксперты Microsoft представили среду для тестирования ИИ-агентов и выявили уязвимости, присущие современным цифровым помощникам.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Возможности рынка
Логотип Star Atlas
Star Atlas Курс (ATLAS)
$0.000274
$0.000274$0.000274
-1.43%
USD
График цены Star Atlas (ATLAS) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Фундаментальный разбор: эволюция архитектур нейросетей от перцептрона до трансформера

Фундаментальный разбор: эволюция архитектур нейросетей от перцептрона до трансформера

Доброго времени суток, «Хабр»!Устал я делать разного рода сравнения и составлять топы среди недавно вышедших моделей. Восемь месяцев назад вышла моя статья, рас
Поделиться
ProBlockChain2025/12/23 18:53
Рауль Пал прогнозирует корреляцию Биткоина с индексом ISM

Рауль Пал прогнозирует корреляцию Биткоина с индексом ISM

Пост «Рауль Пал прогнозирует корреляцию Биткоина с индексом ISM» появился на BitcoinEthereumNews.com. Ключевые моменты: Рауль Пал утверждает, что Биткоин соответствует циклу индекса ISM. Пик цены Биткоина прогнозируется на 2026 год из-за рыночной динамики. Потенциальный рост цены Биткоина, если ISM превысит 60. Рауль Пал, соучредитель и генеральный директор Real Vision, недавно заявил, что движение цены Биткоина теперь тесно связано с индексом ISM, ожидая значительных последствий. Эта связь предполагает потенциальный пик цен на Биткоин к 2026 году, соответствуя макроэкономическим циклам и влияя на рыночную динамику для инвесторов по всему миру. Прогнозы рынка Биткоина согласуются с ростом ISM Рауль Пал, соучредитель Real Vision, утверждает о сильной связи между Биткоином и ISM. Он предполагает, что решение Казначейства продлить срок погашения долга с четырех до пяти лет искусственно удлиняет рыночный цикл Биткоина. Это эффективно меняет инвестиционные ожидания на пятилетний цикл, откладывая прогнозы, первоначально ожидаемые в 2025 году, на 2026 год. Пал ожидает, что цены на Биткоин могут превысить 300 000 $ в случае, если ISM поднимется выше 60, на волне повышенной ликвидности. Этот прогноз синхронизируется с более широким пониманием рынка, что тренды Биткоина отражают основные макроэкономические циклы. Рауль Пал заявил: «Биткоин растет по мере роста ISM... Если он поднимется выше 60, я имею в виду, это высокие цены на Биткоин. Это выше 300 000 $, может быть, даже выше». Настроение инвесторов на социальных платформах показывает живой интерес к теории Пала. Идея продления ожиданий цикла до 2026 года вызвала значительные дискуссии среди трейдеров, с акцентом на показания ISM как критические триггеры. Официальные заявления Пала подчеркивают лидирующую позицию Биткоина относительно метрик ISM. Ключевые исторические всплески ISM повышают цены на Биткоин Знаете ли вы? Исторически, когда индекс ISM превышал 60, Биткоин испытывал значительные ралли, такие как в 2017 и 2020-21 годах. Аналитики прогнозируют аналогичный всплеск, если текущие тенденции сохранятся. Согласно CoinMarketCap, цена Биткоина в настоящее время составляет 111 519,43 $, отражая 24-часовое изменение -1,41%. ...
Поделиться
BitcoinEthereumNews2025/09/25 19:57
Артур Хейс: Биткоин может взлететь до $200 000 к марту 2026

Артур Хейс: Биткоин может взлететь до $200 000 к марту 2026

Сооснователь криптобиржи BitMEX и известный инвестор Артур Хейс предсказывает, что цена биткоина к марту 2026 года может достичь $200 000, после чего произойдет
Поделиться
ProBlockChain2025/12/23 18:10