請注意具有人工智能的瀏覽器:滲透器可以利用IP瀏覽智能。
人警告說周二威脅。他正在測試Claud AI 擴大 這使國際特赦組織可以控制瀏覽器,幫助用戶執行搜索,進行研究並創建內容。但是目前,它僅限於付費訂戶作為研究檢查,因為整合為安全提供了新的弱點。克勞德(Claude)讀取有關瀏覽器的數據,並在要實施的問題上歪曲了它。
(信用:人類)
“即時注射攻擊”還意味著滲透器可以在Web內容中秘密包含說明,以解決雲擴展程序以實施有害請求。
“快速注射攻擊可以刪除AIS文件,竊取數據或進行財務交易。這些不是猜測:我們已經操作了Clome Chrome測試的“紅色體驗”,而沒有緩解,我們發現了一些與結果相關的結果。 他說。
Anthropor的成就包括“ 123個代表29種不同攻擊情況的測試案例”,通過快速注射導致23.6%的成功率。例如,其中一項成功的攻擊使用電子郵件進行武裝狩獵,以要求刪除收件箱中所有其他電子郵件。該公司說:“在處理收件箱時,克勞德遵循這些準則以刪除用戶電子郵件而無需確認。”
(信用:人類)
儘管自那時以來,安塔爾進行了改革,但這種稀釋量將平均即時注射攻擊從23.6%降低到11.2%。結果還表明,如果給予人工智能對計算機本身的控制權,滲透者可以進行最恐怖的攻擊。
該公司進行了另一組“四種類型的瀏覽器攻擊”,發現減少能夠將攻擊的成功率從35.7%降低到0%。但是,擬人不會在研究檢查之外擴展擴展,這表明需要進行更多威脅測試。該公司指出:“新形式的直接注射攻擊是由有害參與者不斷開發的。”
Anthropor也發布了一周的勇敢計劃的結果 謹慎 關於對人工智能混亂工作的彗星瀏覽器的立即註射攻擊的威脅。在公司的測試中,Brave發現,如果用戶要求總結一個包含其中包含有害說明的網頁,則該彗星很容易受到攻擊。
獲取我們的最佳故事!
保持最新安全和更新的安全
通過單擊註冊,您確認您已有16歲以上的歷史,並同意我們的使用條款和我們的隱私政策。
感謝您的註冊!
您的訂閱已得到確認。觀看您的收件箱!
(信用:勇敢)
“惡意說明可以包含在用戶在不受攻擊者控制的網絡上創建的內容中(例如,Reddit評論中的隱藏攻擊指令)。攻擊在其範圍中的交互和瀏覽器級別是間接的。”
勇敢的說法說,儘管試圖糾正這種攻擊,但這種混亂“仍然沒有完全隱藏在這種攻擊中”。但是,混亂告訴PCMAG固定缺陷。
“我們有一個強大的安全計劃,並與Brave合作確定和修復安全漏洞。沒有用戶在修復弱點之前試圖要求有害,儘管自從Prave的Procullity Tour以來,其中許多人都嘗試了有害工作。這些都沒有成功。”
但是,其他批評家,例如西蒙·威廉·軟件(Simon Willeson Software) 稱呼 由於快速注射不良,工作瀏覽器擴展名為“有缺陷的謀殺案”。
據他說,問題的核心是,對於LLM而言,可靠的說明和不可靠的內容以相同的符號順序結合在一起,到目前為止,“沒有人以令人信服的有效方式出現以區分這兩者。
“在沒有100%可靠的保護的情況下,我面臨一個問題,想像一個良好釋放這種風格的世界“” 添加。
但是,Al -Hirah說:“作為一個行業,所有人工智能公司都認真對待這一點,並享受報告和安裝弱點的合作努力。就像任何網絡安全工作一樣,這將是一場越來越連續和發達的戰鬥。”
獲得更多chatgpt對話的5種方法










