Claude від Anthropic навчився створювати файли, але з серйозними ризиками для безпеки

Anthropic

Компанія Anthropic додала у свого AI-помічника Claude нову функцію — створення файлів безпосередньо у веб-інтерфейсі та десктопному застосунку. Відтепер користувачі можуть генерувати Excel-таблиці, презентації PowerPoint та інші документи прямо в чаті. Але разом із новою можливістю компанія попередила про серйозні загрози безпеці. Про це пише ArsTechnica.

Як працює функція і в чому ризики

Функція, що отримала назву “Upgraded file creation and analysis”, дає Claude доступ до sandbox-середовища, де він може завантажувати пакети та виконувати код. Це дозволяє створювати та аналізувати файли, але й відкриває доступ до Інтернету — а отже, і потенційний канал витоку даних.

У документації Anthropic прямо сказано, що зловмисник може маніпулювати Claude, вбудовуючи шкідливі інструкції в документи або вебсайти. Це може призвести до prompt injection-атак, коли штучний інтелект виконуватиме приховані команди, читаючи чутливі дані й передаючи їх на зовнішні сервери.


Телеграм double.newsТелеграм double.news

Схожі Новини
TikTok

TikTok стежить за вами, навіть якщо ви не користуєтеся додатком

TikTok може збирати дані не лише про своїх користувачів, а й про людей, які ніколи не встановлювали застосунок. Про це йдеться у розслідуванні BBC, яке виявило активне використання піксельні відстеження - це невидимий інструмент відстеження, що працює на тисячах сайтів по всьому світу.
Детальніше
Google Gemini

Хакери намагаються “клонуати” Gemini від Google для кібератак

Google повідомила про спроби відтворити модель (model extraction) щодо свого чат-бота Gemini. За даними компанії, приватні структури надсилали понад 100 тисяч спеціально сформованих запитів, щоб змусити систему розкрити внутрішню логіку роботи.
Детальніше
Windows Blue Screen

Оновлення Windows 11 спичиняє циклічне перезавантаження ПК

Нещодавнє оновлення Windows 11 під номером KB5077181 (Build 26200.7840) викликало серйозні проблеми у частини користувачів. Після встановлення апдейта деякі пристрої почали перезавантажуватися в безкінечному циклі - в окремих випадках система перезапускалася понад 15 разів поспіль і завершувала завантаження пошкодженим екраном входу.
Детальніше