и посмотреть медиа
AKTIV.CONSULTING - новости ИБ
и посмотреть медиа
Новости рынка ИБ, изменения в законодательстве, экспертные материалы по кибербезопасности.
Новости рынка ИБ, изменения в законодательстве, экспертные материалы по кибербезопасности.
bot de IA para clonar texto a voz y voz en Telegram. Cree audio utilizando la red neuronal de forma rápida y fácil.
🔒 AKTIV.CONSULTING предлагает профессиональный взгляд на новости рынка информационной безопасности. Разборы ключевых событий и угроз.
⚖️ Анализ законодательных изменений в сфере кибербезопасности: новые законы, стандарты и compliance.
👥 Экспертные мнения и глубокие материалы от специалистов. Полезно для IT-специалистов, менеджеров и всех, кто работает с данными.
🗣Атака из слепой зоны ИИ Исследователи Adversa AI показали, как с помощью зашифрованного промпта заставить Grok передать злоумышленнику данные текущего диалога. Атакующий размещает на обычной с виду странице зашифрованный JSON-объект, ключ и инструкцию по расшифровке. Когда пользователь просит Grok пересказать страницу, модель запускает код в Python-окружении и восстанавливает скрытую команду. Фильтры не замечают угрозу, потому что проверяют текст, но не выполняют код. А после расшифровки команда попадает в контекст как результат работы собственного инструмента Grok и повторно не проверяется. В результате модель добавляет в ссылку содержимое диалога, имя пользователя, примерное местоположение и данные о подписке, а затем сама её открывает. Информация уходит на сервер атакующего без подтверждений и предупреждений. Атака сработала в 8 из 20 тестов на Grok 4.5 Fast. Неудачи были связаны в основном с ошибками при расшифровке, а не с работой защитных механизмов. xAI уведомили 3 июня, но по состоянию на конец августа публичного исправления нет. Похожую технику применили против Gemini. Там расшифрованный текст превращался в поддельную ошибку Python с промпт-инжектом. Модель генерировала запрещённый контент, а изменённая версия атаки раскрывала её системные инструкции. ❗️Это история не столько про Grok, сколько про полномочия ИИ. Если модель может открывать сайты, запускать код и обращаться к корпоративным данным, важно понимать, чему она доверяет, что делает без подтверждения и куда может отправить полученную информацию. 🔗 Источник 📤 MAX | 💬Telegram | 💙VK | 🌐Сайт | 📹Подкаст
Открыть канал и посмотреть медиаSolo los usuarios registrados pueden compartir su opinión.
¡Sé el primero en compartir tu experiencia con este recurso!
Sistemas electrónicos de seguridad: biblioteca y material de capacitación.
IT comunidadArquitectural KatasJuegos y ejercicios sobre arquitectura de software para desarrolladores.