Создан новый червь, заточенный под приложения на основе генеративного ИИ. Исследователи из США и
Израиля провели эксперимент и натравили червя, названного Morris II, на умного
имейл-помощника собственной разработки. Эксперимент
помог убедиться в наличии рисков для связанных GenAI-экосистем. Автономно
работающий имейл-агент передавал входящие письма для обработки на сервис,
построенный на базе ИИ-модели (в ходе исследования были опробованы ChatGPT 4.0,
Google Gemini Pro и opensource-проект LLaVA). В атаках Morris II
использовались вредоносные самотиражируемые подсказки. В качестве вектора атаки
применялись два типа писем: текстовые и в виде файла изображений. В первом
случае вставленный вредоносный стимул «отравляет» базу данных имейл-ассистента –
тому приходится для большей точности и надежности ответов GenAI-сервиса
дополнять запрос результатами поиска по внешним источникам. В итоге атака
приводит к джейлбрейку, открывая возможность для кражи конфиденциальной информации
и