Дом
Искусственный интеллект 360 выявил серьезные недостатки технологии OpenClaw, что создает новые риски для безопасности приложений, разработанных с использованием этой технологии.

7 апреля интеллектуальный агент 360 для обнаружения уязвимостей выявил три критически важных недостатка в системе OpenClaw, используемой в искусственном интеллекте: один из них относится к категории высокой степени серьезности, а два — средней. Все эти уязвимости были официально устранены и обнародованы. Этот успех свидетельствует о переходе от рутинных правил-основанных проверок к интеллектуальным, основанным на анализе рисков автоматизированным методам обеспечения безопасности, что играет важную роль в защите приложений, разработанных с использованием технологий искусственного интеллекта.
Уязвимость высокой степени серьезности затрагивает механизмы утверждения и выполнения локальных скриптов, что позволяет злоумышленникам выполнять несанкционированный код путем изменения уже одобренных скриптов, тем самым подвергая пользовательские устройства риску. Два недостатка средней степени серьезности связаны с повторным использованием параметров проверки безопасности при ручном авторизации в системе OAuth, а также с недостатками в управлении ресурсами во время обработки данных по протоколу WebSocket в рамках голосовых вызовов. Первый из этих недостатков может привести к разглашению учетных данных пользователей в сервисах Google, а второй — к исчерпанию ресурсов устройства, что может вызвать его сбой. Эти уязвимости затрагивают основные функции систем искусственного интеллекта, подчеркивая серьезность проблем с механизмами разделения прав доступа и реализацией соответствующих протоколов.
Компания 360 сообщает, что ее интеллектуальный агент для обнаружения уязвимостей выявил множество значимых недостатков в различных популярных системах искусственного интеллекта. В отличие от традиционных сканирующих инструментов, этот система имитирует интуицию экспертов в области безопасности при анализе атак и защиты, автоматизируя процессы обнаружения, проверки и воспроизведения уязвимостей, освобождая людских аналитиков для более творческой оценки рисков. По мере того как системы искусственного интеллекта все чаще используются в рабочих процессах пользователей, автоматизированный поиск уязвимостей на основе технологий искусственного интеллекта становится важной составляющей мер безопасности, обеспечивающих надежность всей цепочки поставок продуктов на основе этой технологии и способствуя развитию более устойчивых систем защиты.
Связанная статья
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями
Согласно Business Insider, Google тестирует Remy, нового ИИ-персонального агента для Gemini. Этот инструмент предназначен для выполнения задач от имени пользователей, упрощая как профессиональные рабочие процессы, так и повседневные рутины.В настоящ
Рекомендации по связанным специальным темам
Комментарии (0)

7 апреля интеллектуальный агент 360 для обнаружения уязвимостей выявил три критически важных недостатка в системе OpenClaw, используемой в искусственном интеллекте: один из них относится к категории высокой степени серьезности, а два — средней. Все эти уязвимости были официально устранены и обнародованы. Этот успех свидетельствует о переходе от рутинных правил-основанных проверок к интеллектуальным, основанным на анализе рисков автоматизированным методам обеспечения безопасности, что играет важную роль в защите приложений, разработанных с использованием технологий искусственного интеллекта.
Уязвимость высокой степени серьезности затрагивает механизмы утверждения и выполнения локальных скриптов, что позволяет злоумышленникам выполнять несанкционированный код путем изменения уже одобренных скриптов, тем самым подвергая пользовательские устройства риску. Два недостатка средней степени серьезности связаны с повторным использованием параметров проверки безопасности при ручном авторизации в системе OAuth, а также с недостатками в управлении ресурсами во время обработки данных по протоколу WebSocket в рамках голосовых вызовов. Первый из этих недостатков может привести к разглашению учетных данных пользователей в сервисах Google, а второй — к исчерпанию ресурсов устройства, что может вызвать его сбой. Эти уязвимости затрагивают основные функции систем искусственного интеллекта, подчеркивая серьезность проблем с механизмами разделения прав доступа и реализацией соответствующих протоколов.
Компания 360 сообщает, что ее интеллектуальный агент для обнаружения уязвимостей выявил множество значимых недостатков в различных популярных системах искусственного интеллекта. В отличие от традиционных сканирующих инструментов, этот система имитирует интуицию экспертов в области безопасности при анализе атак и защиты, автоматизируя процессы обнаружения, проверки и воспроизведения уязвимостей, освобождая людских аналитиков для более творческой оценки рисков. По мере того как системы искусственного интеллекта все чаще используются в рабочих процессах пользователей, автоматизированный поиск уязвимостей на основе технологий искусственного интеллекта становится важной составляющей мер безопасности, обеспечивающих надежность всей цепочки поставок продуктов на основе этой технологии и способствуя развитию более устойчивых систем защиты.
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её











