Հետ
Կիբերանվտանգություն և գաղտնիություն

Claude Code-ը կոտրվել է կայքը վերապատմելու պարզ խնդրանքի միջոցով

Habr
Advertisement468 × 90
Claude Code-ը կոտրվել է կայքը վերապատմելու պարզ խնդրանքի միջոցով

Անվտանգության հետազոտող Յոհան Ռեբերգերը ցույց է տվել Claude Code գործիքի (Opus 5 մոդել) խոցելիությունը, որն աշխատում է Auto Mode ռեժիմում: Հարձակումը սկսվում է կայքի բովանդակությունը վերապատմելու անմեղ խնդրանքով: Խնդիրը կատարելիս գործակալը, փորձելով գործել անվտանգ, ինքնուրույն գրում է Python կոդ՝ տվյալները մշակելու համար, ինչը հանգեցնում է օգտատիրոջ համակարգչում վնասակար հրամանների կատարմանը: Փորձի ընթացքում հարձակումը հաջողվել է 5 դեպքից 3-4-ում: Այս դեպքն ընդգծում է անվտանգության լուրջ խնդիր. նույնիսկ եթե գործակալը հրաժարվում է կասկածելի ֆայլեր գործարկել, նրան կարելի է մոլորեցնել տրամաբանական քայլերի շղթայի միջոցով, որոնք միասին սպառնալիք են ստեղծում: Հետազոտությունը ցույց է տալիս, որ AI գործակալների առաջին հայացքից անվտանգ թվացող գործողությունները երաշխիք չեն, եթե կատարման միջավայրը վերահսկվում է հարձակվողի կողմից: Սա կասկածի տակ է դնում ինքնավար մշակման գործիքների հուսալիությունը, որոնք օգտագործում են LLM-ներ՝ արտաքին ռեսուրսների հետ փոխազդելու համար:

This is a summary. Read the full article at the original source:

Habr
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…

Ars Technica
Advertisement970 × 250