НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ «РОСКОМСВОБОДА» ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА «РОСКОМСВОБОДА». 18+ Манипулируя языковой моделью, злоумышленники могут получить данные пользователя, даже не являясь участниками того или иного закрытого канала. Исследователи выявили серьёзную уязвимость в Slack AI, которая позволяет злоумышленникам получать доступ к конфиденциальной информации из закрытых каналов, не будучи их участниками. Эта уязвимость связана с возможностью внедрения косвенных подсказок (indirect prompt injection), что ставит под угрозу безопасность данных пользователей.
Slack AI — это функция, которая позволяет пользователям запрашивать и суммировать сообщения из каналов в естественном языке. До недавнего времени она обрабатывала только текстовые сообщения, но с 14 августа 2024 года Slack AI начал также принимать на ввод документы, файлы Google Диска и другие внешние источники данных. Это расширение функц