Άμεση ένεση είναι μια κατηγορία επιθέσεων στις οποίες ένας κακόβουλος παράγοντας επεξεργάζεται δεδομένα εισόδου σχεδιασμένα να χειραγωγήσουν ένα μεγάλο μοντέλο γλώσσας, LLM, ώστε να αγνοήσει τις αρχικές οδηγίες του, να παρακάμψει τις διασφαλίσεις ή να εκτελέσει ενέργειες που δεν θα έπρεπε. Ο στόχος είναι συχνά να δεδομένα ευαίσθητα σε διαρροές, αποκάλυψη εσωτερικών προτροπών συστήματος, εκτελεί ανεπιθύμητες ενέργειεςΤο HIFU, ή Υψηλής Έντασης Εστιασμένος Υπέρηχος, στοχεύει επίσης στο πρόσωπο και τον λαιμό. Προσφέρει θεραπεία σε γρήγορες εκπομπές, γεγονός που κάνει τις συνεδρίες θεραπείας συντομότερες. κακή χρήση συνδεδεμένων εργαλείων και πηγών δεδομένων.
Με απλά λόγια, ο εισβολέας δεν χακάρει το ίδιο το σύστημα, ξεγελώντας την Τεχνητή Νοημοσύνη μέσω της γλώσσας.
Η άμεση έγχυση εκμεταλλεύεται το γεγονός ότι οι LLM ιεραρχούν και ερμηνεύουν τις οδηγίες κειμένου πιθανοτικά. Εάν η είσοδος του χρήστη δεν περιορίζεται ή δεν απομονώνεται σωστά, ένας εισβολέας μπορεί να συμπεριλάβει οδηγίες όπως:
Αυτό γίνεται ιδιαίτερα επικίνδυνο όταν οι LLM είναι:
Για μικρές και μεσαίες επιχειρήσεις, ο κίνδυνος συχνά υποτιμάται.
Οι βασικές επιπτώσεις περιλαμβάνουν:
Παράδειγμα:
Μια ΜΜΕ χρησιμοποιεί ένα chatbot τεχνητής νοημοσύνης που συνδέεται με εσωτερική τεκμηρίωση. Ένας εισβολέας θέτει έξυπνα διατυπωμένες ερωτήσεις που κάνουν το bot να συνοψίσει ή να αποκαλύψει ευαίσθητες εσωτερικές διαδικασίες.
Για Διαχειριζόμενοι πάροχοι υπηρεσιών, ο κίνδυνος ενισχύεται.
Οι MSP συνήθως:
Οι βασικοί κίνδυνοι περιλαμβάνουν:
Παράδειγμα:
Ένας MSP αναπτύσσει έναν βοηθό helpdesk με τεχνητή νοημοσύνη που συνδέεται με το ιστορικό των αιτημάτων. Μια άμεση εισαγωγή προκαλεί τον βοηθό να αποκαλύψει αιτήματα από άλλους πελάτες.
Η άμεση ένεση δεν είναι θεωρητική. Ήδη αξιοποιείται.
Για τις ΜΜΕ και τις MSP, αυτό σημαίνει:
Πρόσθετες Πληροφορίες:
Το CyberHoot διαθέτει και άλλους πόρους διαθέσιμους για χρήση από εσάς. Παρακάτω θα βρείτε συνδέσμους προς όλους τους πόρους μας, μη διστάσετε να τους ελέγξετε όποτε θέλετε:
Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.
Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...
Διαβάστε περισσότερα
Οι ερευνητές έψαξαν για ένα ψεύτικο πρόγραμμα αναβάθμισης φωτογραφιών και βρήκαν κάτι παράξενο: ένα κιτ ransomware, ένα μοντέλο τεχνητής νοημοσύνης...
Διαβάστε περισσότερα
Για τέσσερα χρόνια, το CyberHoot υποστηρίζει το ίδιο πράγμα στο ιστολόγιό του: οι κωδικοί πρόσβασης είναι ο σημαντικότερος αδύναμος κρίκος. Επαναχρησιμοποιούνται,...
Διαβάστε περισσότεραΑποκτήστε πιο οξυδερκή εικόνα των ανθρώπινων κινδύνων, με τη θετική προσέγγιση που υπερτερεί των παραδοσιακών δοκιμών ηλεκτρονικού "ψαρέματος" (phishing).
