. . . . . .

Іноді штучний інтелект зламує не логіку задачі, а буквально сервери — і це навіть узаконено

Іноді штучний інтелект зламує не логіку задачі, а буквально сервери — і це навіть узаконено

Іноді штучний інтелект зламує не логіку задачі, а буквально сервери — і це навіть узаконено.

Автономний AI-агент XBOW самостійно знайшов дві критичні вразливості (CVSS 9.8) в інфраструктурі Bing Images: досить було підсунути шкідливий SVG-файл, і сервери Microsoft виконували довільні команди — з правами SYSTEM на Windows і root на Linux. Причина класична: обробник зображень передавав частину імені файлу в shell без перевірки символу "|", а автентифікація чи клік жертви взагалі не знадобились. Microsoft вже все виправила і запевняє, що атак "у дикій природі" не зафіксовано — але сам факт, що ШІ без підказок людини довів експлойт до кореневого доступу на проді, говорить сам за себе.

Джерело: thehackernews.com