Современные большие языковые модели, например, ChatGPT, Claude и Gemini, находятся под серьёзной киберугрозой, которая связана с уязвимостью в кодировке Unicode. С помощью этой ошибки хакеры могут использовать невидимые для человека, но распознаваемые искусственным интеллектом символы для интеграции вредоносных команд и извлечения конфиденциальной информации, говорится в материале издания Arstechnica. Специфика стандарта Unicode состоит в наличии блока невидимых символов, которые с лёгкостью распознаются современными большими языковыми моделями, но при этом не отображаются в пользовательских браузерах или интерфейсах чат-ботов. С помощью этих символов киберпреступники могут сформировать собственный канал для скрытой передачи информации, что позволяет им вводить вредоносные команды и извлекать учётные данные финансовой информации и другие конфиденциальные сведения из чат-ботов GPT 4.0 или Claude. Эксперты по информационной безопасности отмечают, что проблема усугубляется тем фактом, что
Хакеры могут обманывать искусственный интеллект с применением невидимых символов Unicode
16 октября 202416 окт 2024
10
2 мин