Admin
Администратор
Blackbox AI, популярный помощник для разработчиков с более чем 5 миллионами загрузок, был взломан, что позволило злоумышленникам получить удалённый доступ к системам пользователей.
Исследователь из компании ERNW обнаружил критическую уязвимость, которая позволяет внедрять вредоносные команды через скрытые подсказки в файлах.
Blackbox AI, инструмент для разработки с более чем 30 миллионами пользователей, оказался уязвим для атак через скрытые подсказки в файлах. Исследователь из компании ERNW продемонстрировал, как AI-ассистент может быть обманут и вынужден выполнить вредоносные команды, включая получение root-доступа к системе. Уязвимость позволяет злоумышленникам внедрять команды через изображения или другие файлы, которые AI обрабатывает. Попытки связаться с разработчиками Blackbox AI для устранения проблемы остались без ответа в течение двух месяцев. Рекомендуется использовать дополнительные меры безопасности, такие как запуск AI в изолированной среде.