Интересно Чат-боты теперь тоже «плохо помнят». Но это не старость, а хакерская диверсия.

Admin

Администратор

Чат-боты теперь тоже «плохо помнят». Но это не старость, а хакерская диверсия.


1770925456007

Microsoft предупреждает об «отравлении» памяти ИИ-помощников.


Microsoft продолжает рассказывать о пользе ИИ, но параллельно предупреждает клиентов о росте атак, которые заставляют ассистентов выдавать «нужные» ответы. Исследователи компании фиксируют всплеск техники, которую они называют AI Recommendation Poisoning. По смыслу это похоже на SEO-poisoning, когда злоумышленники продвигают вредоносные страницы в поиске, но здесь «перекос» встраивают не в выдачу поисковика, а в то, что увидит и перескажет чатбот или ассистент.

Идея на удивление приземленная. На сайтах начали встречаться кнопки и ссылки вроде «Summarize with AI» (суммировать с помощью ИИ), в которые незаметно для пользователя добавляют скрытую инструкцию для модели. Трюк работает потому, что URL, ведущий в ИИ-сервис, может содержать параметр с заранее подготовленным промптом. В качестве демонстрации The Register вставил в адресную строку Firefox ссылку, где в URL-кодированном виде было указано: перескажи статью CNBC «как пират». Perplexity AI действительно ответил «пиратским» стилем, сослался на материал и добавил другие источники. Если вместо шутки подставить установку «с нужным уклоном», модель с высокой вероятностью начнет подгонять вывод под эту скрытую рамку.

В Microsoft утверждают, что обнаружили больше 50 уникальных промптов от 31 компании в 14 отраслях. Причем развернуть такую схему, по словам команды Microsoft Defender, «тривиально» из-за доступных инструментов: существуют готовые плагины, библиотеки и генераторы, которые помогают собирать «AI share buttons» (кнопки «поделиться в ИИ») и вставлять туда рекомендательные инъекции, включая готовые кнопки. При этом эффективность может меняться со временем: платформы подкручивают поведение, добавляют защиты, и одни и те же приемы то работают лучше, то хуже.

Отдельный риск Microsoft связывает с «памятью» ассистентов. Если отравляющая инструкция сработала автоматически или пользователь открыл ссылку не понимая, что внутри, то модель не только выдаст ответ по навязанному сценарию, но и может начать учитывать эту установку дальше, как будто это «предпочтение пользователя» или часть контекста. Команда Microsoft Defender описывает это как AI Memory Poisoning: внешний актор внедряет несанкционированные «факты» или указания в память ассистента, после чего они влияют на будущие ответы. На практике это означает устойчивый, трудно заметный перекос, который особенно неприятен на темах вроде здоровья, финансов и безопасности.

Проблема, как считают исследователи, еще и в психологии: многие не перепроверяют рекомендации ИИ, а уверенный тон моделей делает ошибки и манипуляции более убедительными. В этом и «ядовитость» метода: вмешательство незаметно и сохраняется, а пользователь может даже не понимать, что именно пошло не так и где это чинится.

Советы Microsoft звучат как расширенная гигиена ссылок: осторожнее относиться к «ИИ-кнопкам» и AI-ссылкам, проверять, куда они ведут, периодически просматривать и чистить сохраненную память ассистента, удалять незнакомые записи и не доверять сомнительным рекомендациям без проверки. Для компаний добавляется еще один слой: специалисты по безопасности могут мониторить корпоративную почту и мессенджеры на предмет попыток AI Recommendation Poisoning, чтобы такие ссылки не гуляли по тенанту как «обычные» шары и приглашения, говорится в публикации Microsoft.
 
Последнее редактирование:
Похожие темы
Support81 Мошенники генерируют изображения фальшивых банковских карт через чат-боты в Telegram Новости в сети 0
L Парсеры, боты, скрипты, чат-боты, автоматизация! Ищу работу. Предлагаю свои услуги. 0
Support81 Цукерберг: спецслужбы США могут читать любой WhatsApp-чат Новости в сети 0
R нвайтинг(приглашения) в вашу группу/чат телеграм. Ищу работу. Предлагаю свои услуги. 0
Support81 Gemini: революция ИИ от Google AI - чат-бот, превзошедший человека Новости в сети 0
Support81 Исследователи взломали чат-бот для найма сотрудников и раскрыли секреты KFC и Subway Новости в сети 0
O На проверке Продвижение телеграм проектов, инвайт в чат, рассылка в ЛС, рассылка по чатам, парсинг Ищу работу. Предлагаю свои услуги. 1
M На проверке Заказать Комментарии - Отзывы в Telegram Канал или Чат Ищу работу. Предлагаю свои услуги. 2
A Инвайтинг(приглашения) в вашу группу/чат телеграм. Ищу работу. Предлагаю свои услуги. 0
K Интересно Заработок на создании чат ботов Telegram для бизнеса Способы заработка 1
X Бесплатная Forex аналитика и сигналы + чат трейдеров Ищу работу. Предлагаю свои услуги. 6
D Обидка Админ хоть чат вруби Свободное общение 11
B Создание чат-ботов без программирования за 1 час Готовый софт 0
B Разработка чат-ботов Telegram. Полный курс (2019) Готовый софт 0
B Чат-бот с искусственным интеллектом для WhatsApp Раздачи и сливы 2
K ⚡Набор в чат для людей всех отраслей⚡ Свободное общение 1
D ☆ Лучшее обучение по заработку | Доступ в чат. ☆ Способы заработка 35
K Курс «Создание чат-ботов без программирования за 1 час» Раздачи и сливы 1
С Исчез чат Свободное общение 1
Admin Статья Проверка пользователя (боты, Сайты) OSINT 0
Support81 Лучшие OSINT боты в Telegram 2025 OSINT 0
Support81 Star Health против Telegram: Хакеры, боты и миллионы украденных историй болезней Новости в сети 0
Spark Разработка софта - боты\бруты\чекеры\парсеры и тд. BAS, Python, JS Ищу работу. Предлагаю свои услуги. 1
Support81 Teletoken: Telegram-боты больше не анонимны Новости в сети 0
Support81 Китайские боты научились имитировать американцев — и это работает Новости в сети 0
E Интересно Полезные боты в Telegram. Полезные статьи 1
L Интересно Коронавирус повышает спрос на торговые боты и их адаптацию к рынку криптовалют Новости в сети 0
L Сайты, лендинги, боты, софт / Услуги веб-разработки от Elf Service Услуги дизайнеров и веб-разработчиков. 4
L LOGGY.XYZ - логи и боты. Самые дешевые на рынке Платёжные системы: обмен, трансфер, разблокировка 0
Admin Интересно Ваш телефон теперь параноик. И это отличная новость. Разбираемся в новых мерах безопасности Google. Новости в сети 0
Admin Интересно Доказали, что вы не робот? Теперь это значит, что вы только что сами установили себе вирус. Новости в сети 0
Admin Интересно Вашим iCloud теперь распоряжается парень из Китая. И он даже не позаботился о безопасности. Новости в сети 0
Admin Интересно Скачали обновление Tencent QQ с 2022 года? Отлично, теперь хакеры читают всё: клавиши, буфер обмена, пароли браузера. Новости в сети 0
Admin Интересно BI.ZONE: Хакеры больше не торгуются. Теперь просто стирают всё. Новости в сети 0
Admin Интересно Вводить пароли и подписывать документы в кафе теперь опасно. Ученые нашли новый способ утечки данных. Новости в сети 0
Support81 А вы знали, что ваш VPN теперь видно? Илон Маск нашел способ показать всем, что вы врете о своем местоположении Новости в сети 0
Support81 $244000000 за шифрование. VPN-инфраструктура теперь — бесплатный банкомат для хакеров Новости в сети 0
Support81 ИИ стал самостоятельным хакером. Теперь данные будет вымогать не школьник, а самообучающийся алгоритм Новости в сети 0
Support81 Международный уголовный суд обнулил Word и Excel — теперь Гаага выбирает openDesk и независимость от США Новости в сети 0
Support81 Копировать - Вставить = Взлом. Теперь автоматический генератор фишинга лежит прямо у вас в браузере Новости в сети 0
Support81 USB Linux без следов стал ещё тише. Tails теперь прячет Tor в потоке «обычного» интернета Новости в сети 0
Support81 Когда-то блокировали — теперь ждут с документами: Telegram идёт в Роскомнадзор Новости в сети 0
Support81 Раньше блокировки были по праздникам. Теперь — по 10 раз в день. Власти решили тормознуть Новости в сети 0
Support81 Легенду превратили в ловушку: имя Флибусты — теперь приманка для жертв Новости в сети 0
Support81 Telegram, WhatsApp и другие — теперь в зоне прослушки? В России хотят мониторить мессенджеры в реальном времени Новости в сети 0
Support81 Cetus Protocol обокрали на $223 млн, и теперь они умоляют хакера отдать хотя бы часть — за амнистию и чай Новости в сети 0
Support81 Забудьте о вирусах в письмах — теперь ими заражаются через вертикальные видео в TikTok Новости в сети 0
Support81 Твоя приватность стоила им меньше кофе — но теперь их головы стоят миллионы Новости в сети 0
Support81 ФБР теперь в Telegram: я верну все, а заодно и заберу остальное Новости в сети 0
Support81 Мод на «ходить сквозь стены» в Roblox? Теперь вирус ходит сквозь ваш телефон Новости в сети 0

Название темы