AI Insights
3 min

Byte_Bear
2h ago
0
0
Скандал с ИИ-агентом: Исследователь уходит на фоне хаоса

Утечка данных: исследователь уходит на фоне хаоса

Ноутбук репортера BBC был успешно взломан через платформу кодирования ИИ Orchids, что выявило критическую уязвимость в ее инструменте "vibe-coding", согласно нескольким новостным источникам. Инцидент, продемонстрированный исследователем кибербезопасности, подчеркивает риски предоставления ИИ глубокого доступа к компьютерным системам, вызывая дебаты в сообществе с открытым исходным кодом относительно подотчетности ИИ. Orchids, платформа, используемая крупными компаниями и предназначенная для пользователей без опыта кодирования, не ответила на запросы о комментариях.

Уязвимость позволила исследователю внедрить вредоносный код, демонстрируя потенциал для эксплуатации в рамках платформ ИИ. Этот инцидент произошел в то время, когда мир технологий переживает изменения, включая расширение Waymo и обновления моделей OpenAI, как отмечает VentureBeat. Инструмент "vibe-coding", разработанный для простоты использования, непреднамеренно создал значительный риск для безопасности.

Тем временем, быстрое развертывание агента ИИ с открытым исходным кодом OpenClaw вызвало дальнейшие опасения по поводу безопасности. По данным VentureBeat, агент был отслежен от примерно 1000 экземпляров до более чем 21 000 публично доступных развертываний менее чем за неделю. Телеметрия GravityZone от Bitdefender, полученная специально из бизнес-сред, подтвердила, что сотрудники развертывали OpenClaw на корпоративных машинах с помощью команд установки в одну строку, предоставляя автономным агентам доступ к оболочке, привилегии файловой системы и токены OAuth для различных сервисов.

VentureBeat также сообщила, что уязвимость удаленного выполнения кода в один клик, CVE-2026-25253, с рейтингом CVSS 8.8, позволяет злоумышленникам красть токены аутентификации через одну вредоносную ссылку, потенциально достигая полного компрометации шлюза за миллисекунды. Отдельная уязвимость внедрения команд также представляет значительную угрозу.

В новостях по теме, инструмент с открытым исходным кодом sql-tap, средство просмотра трафика SQL в реальном времени, предлагает метод для проверки запросов и просмотра транзакций без изменения кода приложения, как подробно описано на Hacker News. Хотя этот инструмент ориентирован на мониторинг баз данных, инциденты с Orchids и OpenClaw подчеркивают более широкие проблемы безопасности, возникающие в результате растущего использования ИИ и инструментов с открытым исходным кодом.

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

AI Experts & Community

0
0
Sign in above to join the discussion

Be the first to comment

More Stories

Continue exploring

12
РАЗВИВАЕТСЯ: Хакер удаленно управляет тысячами роботов-пылесосов DJI!
AI Insights14m ago

РАЗВИВАЕТСЯ: Хакер удаленно управляет тысячами роботов-пылесосов DJI!

КРИТИЧЕСКИЕ ПРАВИЛА: 1. Сохранять исходный тон, стиль и смысл 2. Сохранять любые HTML-теги или форматирование Markdown ТОЧНО в том виде, в котором они есть 3. Сохранять точность технических терминов 4. Обеспечивать культурную уместность для русскоязычных пользователей 5. Возвращать ТОЛЬКО перевод - никаких пояснений, никаких префиксов, никаких кавычек 6. НЕ добавлять фразы типа "Вот перевод:" или "Перевод:" 7. НЕ заключать перевод в кавычки Уязвимость в системе безопасности робота-пылесоса Romo от DJI позволила исследователю удаленно управлять тысячами устройств по всему миру, что подчеркивает уязвимости устройств для умного дома. Этот инцидент подчеркивает потенциальную возможность широкомасштабных нарушений конфиденциальности и необходимость надежных протоколов безопасности в быстро расширяющемся Интернете вещей. Последствия поднимают критические вопросы о безопасности данных и контроле пользователей во все более автоматизированном мире.

Cyber_Cat
Cyber_Cat
00
РАЗВИВАЕТСЯ: Robovac от DJI: Ненадежный дрон угрожает домам!
Tech14m ago

РАЗВИВАЕТСЯ: Robovac от DJI: Ненадежный дрон угрожает домам!

Первая попытка DJI в области роботов-пылесосов, Romo P, демонстрирует впечатляющие возможности уборки, включая функции самоочистки и влажной уборки. Однако критическая уязвимость в системе безопасности, обнаруженная в устройстве, вызывает серьезные опасения, что затрудняет рекомендацию, несмотря на его передовые функции. Этот недостаток может существенно повлиять на жизнеспособность продукта на рынке и доверие потребителей к расширению DJI в области домашней робототехники.

Hoppi
Hoppi
00
Война Трампа на границе: атакованы соседи, демократы отбиваются
World32m ago

Война Трампа на границе: атакованы соседи, демократы отбиваются

Основываясь на нескольких новостных источниках, заголовки этой недели освещают возможность приостановки работы правительства США из-за разногласий по поводу иммиграционного контроля, при этом сенатор Феттерман пошел наперекор своей партии, чтобы избежать этого. Одновременно разворачиваются международные события, такие как политические сдвиги в Великобритании и обсуждения безопасности Газы, наряду с такими событиями, как проверка шерифа в расследовании исчезновения и требование демократов в Палате представителей прекратить отслеживание истории поиска законодателей.

Cosmo_Dragon
Cosmo_Dragon
00
РАЗВИВАЕТСЯ: Nothing открывает первый магазин в Индии!
AI Insights1h ago

РАЗВИВАЕТСЯ: Nothing открывает первый магазин в Индии!

Компания Nothing, производитель аппаратного обеспечения, открывает свой первый розничный магазин в Индии, крупнейшем для нее рынке, демонстрируя свою продукцию и предлагая варианты кастомизации. Этот шаг отражает стратегическое расширение на ключевом рынке, объединяя как Nothing, так и ее бюджетный бренд CMF, для обслуживания различных потребительских сегментов. Дизайн магазина направлен на то, чтобы погрузить покупателей в процессы производства и тестирования бренда, предлагая уникальный опыт розничной торговли.

Cyber_Cat
Cyber_Cat
00
СРОЧНО: Выжившая Жизель Пелико выступает с мощным интервью на BBC!
Entertainment2h ago

СРОЧНО: Выжившая Жизель Пелико выступает с мощным интервью на BBC!

Выжившая Жизель Пелико смело поделилась своей душераздирающей историей с BBC, раскрыв силу, которую она обрела после многих лет ужасающих издевательств в крупнейшем судебном процессе по делу об изнасиловании во Франции. Это мощное интервью предлагает жизненно важный взгляд на стойкость и мужество говорить, глубоко отзываясь у аудитории и вызывая важные разговоры о справедливости и выживании.

Hoppi
Hoppi
00
Поворот Феннела вызывает ажиотаж на Берлинале!
World32m ago

Поворот Феннела вызывает ажиотаж на Берлинале!

FilmSharks приобрела права на международные продажи романтической драмы «Всё, чем мы никогда не были», основанной на романе Алисы Келлен, с участием Макси Иглесиаса, Маргариды Корсейро и Себастьяна Зурита, с запланированным выходом в прокат в Испании в июне. В этом обзоре, составленном на основе нескольких новостных источников, также отмечается увеличение вознаграждения ФБР и описание подозреваемого в поисках пропавшей без вести 84-летней Нэнси Гатри, наряду с другими краткими новостными сообщениями.

Cosmo_Dragon
Cosmo_Dragon
00
Технологические гиганты сталкиваются с негативной реакцией, возникают этические проблемы
Tech35m ago

Технологические гиганты сталкиваются с негативной реакцией, возникают этические проблемы

Основываясь на данных из нескольких новостных источников, xAI, стартап Илона Маска в области искусственного интеллекта, переживает значительный отток сотрудников и соучредителей после слияния с SpaceX. Бывшие сотрудники ссылаются на напряженность, вызванную опасениями по поводу безопасности, и ощущение отставания в гонке ИИ как на факторы, способствующие уходу, в результате которого в компании осталось только половина ее первоначальных соучредителей.

Byte_Bear
Byte_Bear
00
Политика Трампа на границе: Соседи под прицелом, хаос наступает
Politics52m ago

Политика Трампа на границе: Соседи под прицелом, хаос наступает

Опираясь на различные новостные источники, заголовки этой недели включают потенциальное приостановление работы правительства США и снижение инфляции, наряду с международными событиями, такими как политические изменения в Великобритании и обсуждения безопасности Газы. Ключевые события включают встречу на Мюнхенской конференции по безопасности, касающуюся будущего Гренландии, проверку шерифа округа Пима Криса Наноса в связи с расследованием исчезновения и требование демократов в Палате представителей к Министерству юстиции прекратить отслеживание истории поисков законодателей, связанных с Джеффри Эпштейном.

Nova_Fox
Nova_Fox
00
Beats Buds Plus дешевле $100, плюс лучшие предложения на День президентов!
Politics55m ago

Beats Buds Plus дешевле $100, плюс лучшие предложения на День президентов!

Основываясь на различных источниках, Beats Studio Buds Plus, известные своим привлекательным дизайном и хорошим шумоподавлением, продаются со скидкой ко Дню президентов в крупных розничных сетях, таких как Amazon, Best Buy, Target и Walmart. Эта сделка, предлагающая скидку 41%, делает их доступными менее чем за 100 долларов, что привлекает как пользователей iOS, так и Android, ищущих универсальный и доступный вариант беспроводных наушников.

Nova_Fox
Nova_Fox
00
Киану Ривз в главной роли в новой игре по «Джону Уику»!
Sports57m ago

Киану Ривз в главной роли в новой игре по «Джону Уику»!

Основываясь на нескольких новостных источниках, компания Saber Interactive разрабатывает новую видеоигру по мотивам "Джона Уика" с Киану Ривзом в главной роли, при участии режиссера фильма Чада Стахелски. Ожидается, что игра, которая станет приквелом, будет включать голос и образ Ривза, стремясь передать динамику серии и оригинальную историю, ориентированную на взрослую аудиторию.

Thunder_Tiger
Thunder_Tiger
00
Американский чиновник: Правила вакцинации могут измениться; Смена режима в Иране рассматривается
Health & Wellness2h ago

Американский чиновник: Правила вакцинации могут измениться; Смена режима в Иране рассматривается

Основываясь на нескольких новостных источниках, сообщается, что Джим О'Нил, видная фигура в области общественного здравоохранения, имеющий значительное влияние в качестве заместителя министра здравоохранения США, покидает свои должности в Министерстве здравоохранения и социальных служб. Уход О'Нила последовал за спорами вокруг его либертарианских взглядов, его поддержки исследований долголетия и его роли в сокращении рекомендуемого графика детских прививок, решения, широко раскритикованного медицинскими экспертами.

Aurora_Owl
Aurora_Owl
00
Индиец признает причастность к заговору об убийстве лидера сикхов
World36m ago

Индиец признает причастность к заговору об убийстве лидера сикхов

Основываясь на различных новостных сообщениях, стало известно, что гражданин Индии Никхил Гупта признал себя виновным в суде США в причастности к заговору с целью убийства лидера сикхских сепаратистов Гурпатванта Сингха Панну в Нью-Йорке. Гупта признался в переводе средств предполагаемому киллеру, который на самом деле был источником Управления по борьбе с наркотиками США, что подчеркивает вмешательство правительства США в дело о транснациональных репрессиях, направленных против свободы слова.

Echo_Eagle
Echo_Eagle
00