MY.UAНовини
OpenAI стверджує, що браузери зі штучним інтелектом можуть бути вразливими до атак швидкого впровадження коду
OpenAI стверджує, що браузери зі штучним інтелектом можуть бути вразливими до атак швидкого впровадження коду

OpenAI стверджує, що браузери зі штучним інтелектом можуть бути вразливими до атак швидкого впровадження коду

Навіть попри те, що OpenAI працює над захистом свого браузера Atlas AI від кібератак, компанія визнає, що оперативні впровадження (prompt injections) – тип атаки, який маніпулює агентами ШІ для виконання шкідливих інструкцій, часто прихованих на веб-сторінках або в електронних листах, – це ризик, який не зникне найближчим часом, що ставить під сумнів те, наскільки безпечно агенти ШІ можуть працювати у відкритому інтернеті. 

«Проблема швидкого впровадження, як і шахрайство та соціальна інженерія в інтернеті, навряд чи коли-небудь буде повністю «вирішена»», – написала OpenAI у понеділок у блозі, де детально описала, як фірма посилює захист Atlas для боротьби з безперервними атаками. Компанія визнала, що «режим агента» в ChatGPT Atlas «розширює поверхню загроз безпеці».

OpenAI запустив свій браузер ChatGPT Atlas у жовтні, і дослідники з безпеки поспішили опублікувати свої демонстрації, показуючи, що можна написати кілька слів у Документах Google, які здатні змінити поведінку базового браузера. Того ж дня Brave опублікував допис у блозі, в якому пояснював, що непряме впровадження запитів є систематичною проблемою для браузерів на базі штучного інтелекту, включаючи Comet від Perplexity 

OpenAI не єдиний, хто визнає, що швидкі ін'єкції нікуди не зникнуть. Національний центр кібербезпеки Великої Британії на початку цього місяця попередив , що атаки швидких ін'єкцій проти генеративних додатків штучного інтелекту «можуть ніколи не бути повністю пом'якшені», що наражає веб-сайти на ризик стати жертвами витоків даних. Урядове агентство Великої Британії порадило кіберфахівцям зменшити ризик і вплив швидких ін'єкцій, а не думати, що атаки можна «зупинити». 

Зі свого боку, компанія OpenAI заявила: «Ми розглядаємо швидке впровадження як довгострокову проблему безпеки ШІ, і нам потрібно буде постійно зміцнювати наш захист від нього».

Відповідь компанії на це сізіфове завдання? Проактивний цикл швидкого реагування, який, за словами компанії, демонструє потенціал на ранніх етапах у сприянні виявленню нових стратегій атак внутрішньо, перш ніж вони будуть використані «в реальних умовах». 

Це не зовсім відрізняється від того, що говорять конкуренти, такі як Anthropic та Google: для боротьби з постійним ризиком атак на основі запитань захист має бути багаторівневим та постійно тестуватися на навантаження. Наприклад, нещодавня робота Google зосереджена на архітектурному та політичному контролі для агентних систем.

Але OpenAI обирає інший підхід зі своїм «автоматизованим зловмисником на основі LLM». Цей зловмисник, по суті, є ботом, якого OpenAI навчив за допомогою навчання з підкріпленням грати роль хакера, що шукає способи передати шкідливі інструкції агенту штучного інтелекту.

Бот може протестувати атаку в симуляції, перш ніж використовувати її в реальних умовах, а симулятор показує, як мислитиме цільовий ШІ та які дії він зробить, якщо побачить атаку. Потім бот може вивчити цю реакцію, налаштувати атаку та спробувати знову і знову. Це розуміння внутрішнього мислення цільового ШІ – це те, до чого сторонні не мають доступу, тому, теоретично, бот OpenAI повинен мати змогу знаходити недоліки швидше, ніж це зробив би реальний зловмисник. 

Це поширена тактика в тестуванні безпеки ШІ: створити агента для пошуку граничних випадків та швидкого тестування їх у симуляції. 

«Наш зловмисник, навчений [навчанню з підкріпленням], може спрямувати агента на виконання складних, довгострокових шкідливих робочих процесів, які розгортаються протягом десятків (або навіть сотень) кроків», – пише OpenAI. «Ми також спостерігали нові стратегії атак, які не фігурували в нашій кампанії з об’єднання людей у ​​червоні команди або зовнішніх звітах».

Автори зображень: OpenAI

У демонстрації (частково зображеній вище) OpenAI продемонструвала, як її автоматизований зловмисник підсунув шкідливий електронний лист до поштової скриньки користувача. Коли агент штучного інтелекту пізніше просканував поштову скриньку, він виконав приховані інструкції в електронному листі та надіслав повідомлення про звільнення замість того, щоб написати відповідь про відсутність на роботі. Але після оновлення безпеки «режим агента» зміг успішно виявити спробу впровадження запиту та позначити її користувачеві, за словами компанії. 

Компанія стверджує, що хоча від оперативного впровадження вірусів важко захиститися надійним способом, вона спирається на масштабне тестування та швидші цикли оновлення, щоб захистити свої системи до того, як вони проявляться в реальних атаках. 

Речник OpenAI відмовився повідомити, чи призвело оновлення безпеки Atlas до помітного зниження кількості успішних ін'єкцій, але сказав, що компанія співпрацює зі сторонніми розробниками, щоб захистити Atlas від швидких ін'єкцій ще до запуску.

Рамі Маккарті, головний дослідник безпеки у фірмі кібербезпеки Wiz , каже, що навчання з підкріпленням — це один із способів постійної адаптації до поведінки зловмисника, але це лише частина картини. 

«Корисний спосіб міркувати про ризик у системах штучного інтелекту — це автономія, помножена на доступ», — сказав Маккарті TechCrunch.

«Агентські браузери, як правило, знаходяться у складній частині цього простору: помірна автономія в поєднанні з дуже високим рівнем доступу», – сказав Маккарті. «Багато поточних рекомендацій відображають цей компроміс. Обмеження доступу після входу в систему в першу чергу зменшує ризики, тоді як вимога перегляду запитів на підтвердження обмежує автономію».

Це дві рекомендації OpenAI для користувачів щодо зменшення власного ризику, а речник заявив, що Atlas також навчений отримувати підтвердження від користувачів перед надсиланням повідомлень або здійсненням платежів. OpenAI також пропонує користувачам давати агентам конкретні інструкції, а не надавати їм доступ до своєї поштової скриньки та казати їм «вжити будь-яких необхідних дій». 

«Широкий спектр можливостей полегшує вплив прихованого або шкідливого контенту на агента, навіть за наявності запобіжних заходів», – стверджує OpenAI.

Хоча OpenAI стверджує, що захист користувачів Atlas від оперативних ін'єкцій є пріоритетом, Маккарті викликає певний скептицизм щодо окупності інвестицій для схильних до ризику браузерів. 

«Для більшості випадків повсякденного використання агентні браузери ще не забезпечують достатньої цінності, щоб виправдати свій поточний профіль ризику», – сказав Маккарті TechCrunch. «Ризик високий, враховуючи їхній доступ до конфіденційних даних, таких як електронна пошта та платіжна інформація, хоча саме цей доступ робить їх потужними. Цей баланс буде розвиватися, але сьогодні компроміси все ще дуже реальні».

Поділитися
Поділитися сюжетом
Джерело матеріала
Капитан Америка возвращается: Marvel опубликовала тизер фильма "Мстители: Судный день"
Фокус
2025-12-23T16:12:37Z
В музее показали более 250 предметов Януковича на "сотни миллионов": есть и подделки – фото
Лига
2025-12-23T15:51:14Z
СМИ: Постановщик «Чернобыля» Йохан Ренк снимет сериал по Assassin's Creed для Netflix
GameMag
2025-12-23T15:12:20Z
Продюсер шоу "Танцы со звездами" раскрыл имена двух артистов, которые отказались от участия: "Это сложно"
TSN
2025-12-23T14:27:04Z
Ксения Мишина показала ранее невиданные фото с беременным животиком: "Исторический документ"
TSN
2025-12-23T13:48:14Z
Таисия Повалий спела для Путина на закрытом мероприятии
Фокус
2025-12-23T13:27:16Z
Ирина Билык показала, как украсила елку у себя дома к Рождеству
Фокус
2025-12-23T13:06:25Z
Здоровые и пьяные "бугаи": певица Tayanna — о поведении украинцев в США
Фокус
2025-12-23T12:57:51Z
Все пошло не по плану: что случилось с людьми, которых связали на год
Фокус
2025-12-23T12:36:48Z
Курс валют на 23 декабря: сколько стоят доллар, евро и злотый
UAToday
2025-12-23T16:15:47Z
Замминистра экономики Киндратив пользуется чужим жильём и автомобилем, не декларируя сбережения
Знай
2025-12-23T15:51:23Z
Кабмин попросил НКРЭКУ не повышать тарифы на воду для населения
Лига
2025-12-23T15:36:44Z
Выплаты за 2 месяца перед Новым годом: когда ждать деньги на карточку
Хвиля
2025-12-23T15:30:36Z
Минэнерго: обстрелы РФ вынудили сократить производство электроэнергии
Новости Украины
2025-12-23T15:30:11Z
Цены на медь впервые превысили отметку $12 000 за тонну
Лига
2025-12-23T14:33:15Z
Цены на хлеб больно ударят по карману: стоимость вырастет на 20%
Знай
2025-12-23T14:33:01Z
Блокировка карт через ТЦК и штрафы: в банке назвали условие, при котором это возможно
UAToday
2025-12-23T14:03:59Z
В правительстве заявили, какими должны быть тарифы на воду
Comments UA
2025-12-23T13:45:58Z
Очередной фейк от Коломойского: журналистское расследование опровергло заявления Коломойского
Новости Украины
2025-12-23T16:27:39Z
В Украине сделали очередной шаг к проведению выборов: Арахамия сообщил о решении ЦИК
Comments UA
2025-12-23T16:27:29Z
Экс-чиновника ВСУ будут судить за покупку 14 земельных участков и дорогих авто на сумму более 17 млн грн
Новости Украины
2025-12-23T16:24:59Z
"Участь наша будет печальной", – Z-патриот заявил об угрозе распада России
Новости Украины
2025-12-23T16:18:18Z
Почему власть активно продвигает тему выборов: есть ли на это запрос у общества
Comments UA
2025-12-23T16:15:29Z
Польша за неделю принудительно выдворила 24 гражданина Украины
Новости Украины
2025-12-23T15:57:59Z
Украинцам готовят новый календарь праздников: Стефанчук раскрыл детали
TSN
2025-12-23T15:48:35Z
«Циничный удар накануне Рождества»: РФ пыталась оставить украинцев без света и тепла перед праздником
Новости Украины
2025-12-23T15:45:19Z
Зеленский о встрече Умерова и Гнатова с представителями США: подготовлены драфты нескольких документов
Украинская правда
2025-12-23T15:30:50Z
"Меня аж подбросило": жители дома в Киеве, в который попал российский "Шахед", рассказали о страшной ночи
TSN
2025-12-23T16:18:18Z
Полиция объявила подозрение трем мужчинам в умышленном убийстве иностранца в деревне под Киевом
Комсомольская правда
2025-12-23T16:03:42Z
"Шахед", атаковавший поезд в Житомирской области, мог управляться из Беларуси, — "Флэш"
Фокус
2025-12-23T15:21:45Z
В Киеве под мостом застрял грузовик: что известно
TSN
2025-12-23T15:18:16Z
В Полтаве мужчина изготавливал поддельные отсрочки от мобилизации: что решил суд?
Новости Украины
2025-12-23T15:12:10Z
15 лет тюрьмы получил агент белорусского КГБ, который шпионил на Волыни
Украинская правда
2025-12-23T15:09:51Z
56-летний мужчина отказался брать повестку и уклонился от мобилизации: как это закончилось
TSN
2025-12-23T15:09:15Z
На Закарпатье мужчина избил жену и напал на полицейских: что ему угрожает
TSN
2025-12-23T14:21:53Z
Маршрут побега уклонистов через газовую трубу действовал на Закарпатье – СБУ
Украинская правда
2025-12-23T14:18:59Z
Алексей Нагрудный удивил, на кого учится его 18-летний сын: "Очень сложная профессия"
TSN
2025-12-23T16:18:59Z
Силы ПВО обезвредили 587 дронов и 34 ракеты
Комсомольская правда
2025-12-23T16:03:19Z
Правительство США повысило компенсацию мигрантам за «самодепортацию»
Новости Украины
2025-12-23T16:00:57Z
Министр образования Татьяна Бережная родила дочь, - СМИ
Комсомольская правда
2025-12-23T15:51:56Z
Армия РФ зашла на территорию Сумщины: продолжаются бои
TSN
2025-12-23T15:30:10Z
Война на истощение: масштабы потерь армии РФ стали критическими
Comments UA
2025-12-23T15:24:44Z
Семью не впустили в самолет из-за малоизвестного правила авиакомпаний: случившегося
TSN
2025-12-23T15:18:15Z
Болезнь, отпуск и мобилизация: в каких случаях ФЛП может не платить военный сбор
Знай
2025-12-23T15:12:52Z
Оккупанты нанесли массированную атаку по Украине: что применили впервые
Comments UA
2025-12-23T15:12:14Z
Почему стакан воды натощак не всегда полезен
UAToday
2025-12-23T15:03:51Z
Что приготовить на Сочельник - рецепты традиционных блюд
Известия Киев
2025-12-23T13:51:30Z
"Доктор Смерть" представил новое устройство для ассистированного самоубийства — фото
TSN
2025-12-23T13:48:38Z
У женщины "аллергия на зиму": какие симптомы редкого заболевания
Comments UA
2025-12-23T12:57:27Z
В результате чего возрастает риск попыток самоубийства: ученые ответили
TSN
2025-12-23T12:21:31Z
Этот «ежедневный» симптом может свидетельствовать о скрытой болезни
Comments UA
2025-12-23T12:12:31Z
Когда лучшее время для кефира: эксперт опровергла популярный миф в сети
Comments UA
2025-12-23T11:24:22Z
Можно ли вводить вакцину в участок, где есть татуировка
UAToday
2025-12-23T10:06:31Z
Как вывести старые пятна на кухонных полотенцах: простые и рабочие методы
GlavRed
2025-12-23T09:54:45Z
Оригинальный электромобиль Renault преодолел более 1000 км без подзарядки
Фокус
2025-12-23T15:06:25Z
В Ровно заметили роскошный электрокар Rolls-Royce стоимостью более $500 000
Фокус
2025-12-23T11:15:38Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:51Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:46Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:34Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:27Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:11Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:07Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:02Z
Россияне нанесли удар по предприятию в Кременчуге: есть раненые
Лига
2025-12-23T16:20:54Z
Военный аналитик заявил о новой тактике россиян на фронте: «Это усложняет оборону»
Comments UA
2025-12-23T16:18:55Z
Почему в Киеве нет света, если «прилетов» не было: эксперт объяснил
TSN
2025-12-23T15:09:01Z
Праздники на Харьковщине: что будет с комендантским часом
Comments UA
2025-12-23T14:54:59Z
Гороскоп на 24 декабря: смелые решения и шаги принесут вознаграждение
Новости Украины
2025-12-23T14:42:45Z
В Україні аграрії найбільше можуть заробити на соняшнику
AgroNews
2025-12-23T14:33:40Z
Украинские защитники сдерживают врага на всех направлениях: бои продолжаются
Новости Украины
2025-12-23T14:24:48Z
24 декабря в городе Славутич не будет света в течение всего дня
Новости Украины
2025-12-23T14:03:44Z
Хронический дефицит воды и изношенные сети: как оккупационные власти превращают жизненно важную услугу в метод контроля
Comments UA
2025-12-23T13:51:59Z
Гороскоп на среду 24 декабря 2025 года
UAToday
2025-12-23T16:27:23Z
Ціни на какао різко впали, але шоколад залишається дорогим
AgroNews
2025-12-23T16:12:47Z
Окна больше не будут запотевать и будут оставаться идеально чистыми всю зиму: действенный лайфхак
TSN
2025-12-23T15:09:02Z
Рейтинг стран ЕС по реальной стоимости жизни для семьи : считаем без иллюзий
Новости Украины
2025-12-23T14:15:01Z
Три правила идеальной зажарки для борща: как создать насыщенный рубиновый цвет и глубокий вкус
TSN
2025-12-23T13:48:08Z
Как убрать сырость и сырость на кухне зимой: 3 простых шага, которые работают зимой
TSN
2025-12-23T13:48:06Z
Пять пород собак, которые безмуно любят своего хозяина
GlavRed
2025-12-23T13:27:44Z
Не Овен и не Дракон: славянский гороскоп раскрыл, какое животное будет руководить вашим 2026 годом
Comments UA
2025-12-23T12:57:43Z
Как найти и купить идеальный фотоаппарат недорого
MY.UA
2025-12-23T12:11:17Z
Эту настройку важно поменять в новом смартфоне: что необходимо сделать после покупки
Фокус
2025-12-23T16:06:16Z
Японские разработчики пришли в восторг от Clair Obscur: Expedition 33 — любимая игра деятелей индустрии в 2025 году
GameMag
2025-12-23T15:42:42Z
Смартфон с функциями флагмана по умеренной цене: обзор необычной модели
Фокус
2025-12-23T15:36:57Z
Стабильная связь во время войны: выбираем между SIM и eSIM
Новости Украины
2025-12-23T15:18:10Z
Китай запроваджує тимчасові мита на молочні продукти з ЄС
AgroNews
2025-12-23T15:18:00Z
Топ ошибки, которые совершают новички и профессионалы в гемблинге
Comments UA
2025-12-23T14:51:48Z
Авторы ремейка Silent Hill 2 готовят уникальный эксклюзив для консолей Nintendo — в будущем хотели бы сделать хоррор по Metroid
GameMag
2025-12-23T14:24:31Z
Хмельниччина стала лідером з утримання корів
AgroNews
2025-12-23T14:21:50Z
Людей по всему миру испугали "инопланетные" метки на арбузах: что это такое
Comments UA
2025-12-23T14:18:11Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:47Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:46Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:41Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:37Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:34Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:21Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:16Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:08Z
9-летний украинский шахматист завоевал бронзу чемпионата мира
Комсомольская правда
2025-12-22T20:00:52Z