Успешная хакерская атака на ноутбук репортера BBC через платформу для кодирования на основе ИИ Orchids выявила серьезную уязвимость в кибербезопасности, как сообщают несколько источников BBC Technology. Инструмент "vibe-coding", популярный среди крупных компаний и предназначенный для пользователей без опыта кодирования, позволил исследователю внедрить вредоносный код, что вызвало опасения по поводу рисков предоставления ИИ глубокого доступа к компьютерным системам. Компания, стоящая за Orchids, пока не ответила на запросы о комментариях.
Уязвимость была обнаружена при использовании Orchids, платформы, позволяющей пользователям создавать код без предварительного опыта кодирования. Эта простота использования, однако, создала путь для исследователя для внедрения вредоносного кода в ноутбук репортера. Инцидент подчеркивает потенциальные опасности платформ ИИ, имеющих глубокий доступ к компьютерным системам, что вызывает беспокойство, усиливающееся широким использованием платформы среди крупных компаний.
Новость о взломе появилась в то время, когда использование ИИ быстро расширяется в различных секторах. Хотя ИИ предлагает многочисленные преимущества, включая возможность анализа больших наборов данных и автоматизации сложных задач, инцидент подчеркивает важность надежных мер безопасности. Как отметил один из источников: "Традиционные методы, такие как опросы и обследования, не позволяют уловить процесс обсуждения, необходимый для оптимальных решений, подчеркивая необходимость масштабируемых, аутентичных разговоров для раскрытия коллективного интеллекта".
В других новостях, на GitHub был выпущен новый инструмент под названием sql-tap. Этот инструмент позволяет пользователям наблюдать за SQL-трафиком в реальном времени с помощью TUI. Он находится между приложением и базой данных (PostgreSQL или MySQL), захватывая каждый запрос и отображая его в интерактивном терминальном интерфейсе. Пользователи могут проверять запросы, просматривать транзакции и запускать EXPLAIN, не изменяя код своего приложения. Установка доступна через Homebrew, Go и Docker.
Discussion
AI Experts & Community
Be the first to comment