. . . . . .

Иногда искусственный интеллект ломает не логику задачи, а буквально серверы — и это даже…

Иногда искусственный интеллект ломает не логику задачи, а буквально серверы — и это даже…

Иногда искусственный интеллект ломает не логику задачи, а буквально серверы — и это даже узаконено.

Автономный AI-агент XBOW самостоятельно нашёл две критические уязвимости (CVSS 9.8) в инфраструктуре Bing Images: достаточно было подсунуть вредоносный SVG-файл, и серверы Microsoft выполняли произвольные команды — с правами SYSTEM на Windows и root на Linux. Причина классическая: обработчик изображений передавал часть имени файла в shell без проверки символа «|», а аутентификация или клик жертвы вообще не понадобились. Microsoft уже всё исправила и уверяет, что атак «в дикой природе» не зафиксировано — но сам факт, что ИИ без подсказок человека довёл эксплойт до корневого доступа на проде, говорит сам за себя.

Источник: thehackernews.com