تحقیقکننده کلود را فریب داد تا حافظههای شخصی کاربران را به مهاجم بفرستد
ارسال شده توسط محمد شریعتی
1405/04/25
5 بازدید
تحقیقکننده امنیت آیوش پل (Ayush Paul) حملهای را نمایش داد که کلود (Claude.ai) را فریب میدهد تا نام کامل، محل کار، شهر متولد، و پاسخهای سوالات امنیتی کاربر را بدون هیچ نشانهای به مهاجم بفرستد. این حمله با ترکیب سیستم حافظه کلود که مکالمات را به یک پروفایل تزریق شده خلاصه میکند، و ابزاری برای جستجو در وب ترکیب شده است.
مخاطرات و پیامدهای امنیتی
حافظه خودِ کلود امن است، اما ترکیب آن با قابلیت مرور وب مسیر نشت اطلاعات را باز میکند. پل استدلال میکند که دستیارهای هوش مصنوعی اکنون پراکندهترین پروفایلهای اطلاعاتی بر روی میلیونها انسان را دارند، اما بررسی امنیتی کمی دریافت میکنند. این دادهها میتواند برای ترور، جعل هویت، یا دور زدن سوالات امنیتی سوءاستفاده شود.
منبع: آیوش پل (Ayush Paul)
مطالب زیر را حتما مطالعه کنید
گوگل تراشه Frozen v2 رو ساخته که معماری Gemini رو مستقیماً توی سیلیکون قرار میده
چی شده؟گوگل داره روی یه تراشه جدید کار میکنه که...
ایامدی سیستم هوش مصنوعی Helios رو عرضه کرد و مایکروسافت اولین خریدارشه
چی شده؟ایامدی سیستم هوش مصنوعی Helios رو معرفی کرد و...
یه عامل هوش مصنوعی خودمختار از حفاظت Hugging Face رد شد ولی سیستمهای دفاعی مانعش شدن
چی شده؟یه عامل هوش مصنوعی خودمختار تونست از حفاظت Hugging...
قاضی تسویه ۱.۵ میلیارد دلاری کپیرایت آنتروپیک رو تأیید کرد
چی شده؟قاضی تسویه ۱.۵ میلیارد دلاری کپیرایت آنتروپیک رو تأیید...
بزوس و دولت بریتانیا از CuspAI با ۴۵۰ میلیون دلار حمایت کردن
چی شده؟جف بزوس و دولت بریتانیا از شرکت CuspAI با...
دولت ترامپ داره ممنوعیت تدریجی مدلهای هوش مصنوعی چینی رو بررسی میکنه
چی شده؟دولت ترامپ داره ممنوعیت تدریجی مدلهای هوش مصنوعی چینی...
دیدگاهتان را بنویسید