M
MercyNews
HomeCategoriesTrendingAbout
M
MercyNews

Your trusted source for the latest news and real-time updates from around the world.

Categories

  • Technology
  • Business
  • Science
  • Politics
  • Sports

Company

  • About Us
  • Our Methodology
  • FAQ
  • Contact
  • Privacy Policy
  • Terms of Service
  • DMCA / Copyright

Stay Updated

Subscribe to our newsletter for daily news updates.

Mercy News aggregates and AI-enhances content from publicly available sources. We link to and credit original sources. We do not claim ownership of third-party content.

© 2025 Mercy News. All rights reserved.

PrivacyTermsCookiesDMCA
Главная
Технологии
Новая атака ZombieAgent нацелена на данные ChatGPT
Технологии

Новая атака ZombieAgent нацелена на данные ChatGPT

8 января 2026 г.•4 мин чтения•615 words
New ZombieAgent Attack Targets ChatGPT Data
New ZombieAgent Attack Targets ChatGPT Data
📋

Ключевые факты

  • Исследователи Radware обнаружили уязвимость в ChatGPT под названием ZombieAgent.
  • Атака позволяет тайно извлекать личную информацию пользователя.
  • Данные отправляются напрямую с серверов ChatGPT, что обеспечивает скрытность, так как на компьютерах пользователей нет признаков взлома.
  • Эксплойт внедряет записи в долговременную память ИИ, обеспечивая устойчивость атаки.

Краткая сводка

Ландшафт безопасности ИИ-чат-ботов определяется непрерывным циклом обнаружения и исправления уязвимостей. Новая уязвимость, названная ZombieAgent, была идентифицирована в ChatGPT, что подчеркивает постоянные проблемы с защитой этих платформ.

Обнаруженная исследователями из Radware, эта уязвимость позволяет тайно извлекать пользовательские данные. В отличие от предыдущих атак, ZombieAgent действует с высокой степенью скрытности, отправляя данные напрямую с серверов ИИ, обходя обнаружение на стороне пользователя. Кроме того, атака достигает устойчивости, внедряя записи в долговременную память ИИ, что затрудняет ее удаление. Эта разработка подчеркивает присущие трудности в защите ИИ-систем, которые по своей сути предназначены для выполнения запросов пользователей.

Злой цикл безопасности ИИ

Разработка ИИ-чат-ботов следует предсказуемому и тревожному паттерну. Этот цикл включает три отдельные стадии, которые повторяются с каждым новым обнаружением уязвимости.

Во-первых, исследователи идентифицируют уязвимость и демонстрируют ее потенциальный вред. Во-вторых, ИИ-платформа реагирует, вводя конкретный guardrail (защитный барьер), предназначенный для блокирования этого конкретного вектора атаки. В-третьих, исследователи неизбежно придумывают новую, простую модификацию, которая обходит недавно реализованную защиту. Этот реактивный подход к безопасности является ядром проблемы. Защитные барьеры часто создаются для того, чтобы исключить конкретную технику атаки, а не для решения более широкого класса уязвимостей, которые делают такие атаки возможными. Это стратегия, которая отдает приоритет немедленным исправлениям над системными решениями, оставляя дверь открытой для будущих эксплойтов.

Внутри атаки ZombieAgent

Новообнаруженная уязвимость ZombieAgent представляет собой значительную эволюцию в методологиях атак. Она описывается как «сын ShadowLeak», что указывает на родословную техник извлечения данных, нацеленных на ИИ-системы.

Эксплойт позволяет злоумышленникам извлекать личную информацию пользователя без каких-либо видимых признаков компрометации на собственном устройстве пользователя. Это особенно опасно для частных лиц и организаций, которые полагаются на защиту конечных точек для обнаружения взломов. Основные характеристики атаки включают:

  • Прямое извлечение данных с серверов ChatGPT
  • Высокая скрытность без индикаторов взлома на компьютерах пользователей
  • Устойчивость через записи в долговременной памяти ИИ

Используя собственную инфраструктуру ИИ для кражи данных, атака обходит традиционный мониторинг безопасности, который ищет необычную активность на компьютере пользователя или в сети. Это делает обнаружение чрезвычайно трудным для стандартных инструментов корпоративной безопасности.

Скрытность и устойчивость

Что делает ZombieAgent особенно грозным, так это его двойная способность к скрытности и устойчивости. Вектор атаки спроектирован так, чтобы оставаться необнаруженным, сохраняя позицию в истории взаимодействия пользователя с ИИ.

Способность отправлять данные напрямую с серверов ChatGPT является критическим компонентом его скрытности. При типичном нарушении безопасности системы могут пометить большие или необычные передачи данных с компьютера пользователя. С ZombieAgent данные исходят с доверенного сервера, что делает трафик легитимным. Это реактивная ошибка безопасности, так как система не спроектирована для того, чтобы ставить под сомнение собственные исходящие потоки данных. Второй компонент, устойчивость, достигается путем модификации долговременной памяти ИИ. Это означает, что атака может потенциально реактивироваться или продолжать откачивать данные даже после того, как пользователь считает, что он очистил свою сессию или начал новый разговор.

Будущее безопасности ИИ

Обнаружение ZombieAgent поднимает фундаментальный вопрос: смогут ли большие языковые модели (LLM) когда-либо искоренить коренную причину этих атак? Текущие свидетельства предполагают, что это может быть невозможно. Основная проблема заключается в присущем дизайне ИИ быть полезным и соответствовать запросам пользователя. Эта философия проектирования затрудняет внедрение проактивных, превентивных мер безопасности без ущерба для полезности ИИ. Вместо этого безопасность остается в основном реактивной, игрой в кошки-мышки, где защитники должны постоянно исправлять уязвимости, которые обнаруживают злоумышленники. До тех пор, пока не произойдет смена парадигмы в том, как ИИ-модели фундаментально архитектурно строятся — с балансом между соответствием запросам и встроенной безопасностью, — цикл атак и исправлений, вероятно, продолжится.

Оригинальный источник

Ars Technica

Оригинальная публикация

8 января 2026 г. в 14:00

Эта статья была обработана ИИ для улучшения ясности, перевода и читабельности. Мы всегда ссылаемся на оригинальный источник.

Перейти к оригиналу
#AI#Biz & IT#Security#chatbots#data exfiltration#prompt injections

Поделиться

Advertisement

Related Topics

#AI#Biz & IT#Security#chatbots#data exfiltration#prompt injections

Похожие статьи

AI Transforms Mathematical Research and Proofstechnology

AI Transforms Mathematical Research and Proofs

Artificial intelligence is shifting from a promise to a reality in mathematics. Machine learning models are now generating original theorems, forcing a reevaluation of research and teaching methods.

May 1·4 min read
Larian Explains Baldur's Gate 3 Companion Shortchangedentertainment

Larian Explains Baldur's Gate 3 Companion Shortchanged

Larian Studios addresses why Wyll felt shortchanged in Baldur's Gate 3. The companion was rewritten during development, contributing to his reduced involvement compared to other characters.

Jan 9·5 min read
Congress Vote Could Raise Mobile Home Energy Billspolitics

Congress Vote Could Raise Mobile Home Energy Bills

The U.S. House of Representatives has approved a bill that would remove the Department of Energy from setting energy standards for mobile homes. Critics argue this could raise utility costs for residents.

Jan 9·5 min read
A Guggenheim heir just raised $50 million to back media and creator startups. Here are 4 areas he's betting on.economics

A Guggenheim heir just raised $50 million to back media and creator startups. Here are 4 areas he's betting on.

Jan 9·3 min read