מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פגיעות בממשקי API של OpenAI, Anthropic וגוגל חושפת נתוני הנמקה וסיסמאות

חוקרי אבטחה חשפו פגיעות משמעותית באופן שבו ענקיות הבינה המלאכותית OpenAI, Anthropic וגוגל מטפלות בתהליכי הנמקה פנימיים המועברים בין קריאות API. הפרצה מאפשרת לתוקפים לשחזר נתוני הנמקה חסויים, מפתחות API וסיסמאות מתוך יומני הפעילות של המשתמשים. מדובר בחולשה המאפשרת למודלי בינה מלאכותית חלשים יותר לפענח תהליכי חשיבה מורכבים של מודלים חזקים, באמצעות שימוש חוזר בבלוקים מוצפנים שנשלפו מהפעלות קודמות. החוקרים הדגימו כיצד ניתן לנצל את המנגנון כדי לחשוף מידע רגיש שהיה אמור להישאר מוגן בתוך סביבת העבודה של המשתמש בעת התקשרות עם ממשקי החברות הללו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות