План Microsoft по исправлению Интернета с помощью ИИ уже поразил неловкий недостаток безопасности

1754476738
2025-08-06 10:30:00

Исследователи уже обнаружили критическую уязвимость в новом протоколе NLWEB Microsoft, имея большое значение, всего несколько месяцев назад в Build. Это протокол, который должен быть «HTML для агентской сети», предлагающий поиск, подобный Chatgpt, на любой веб-сайт или приложение. Обнаружение смущающего недостатка безопасности происходит на ранних стадиях Microsoft развертывания NLWEB с такими клиентами, как Shopify, Snowlake и TripAdvisor.

Недостаток позволяет любым удаленным пользователям читать конфиденциальные файлы, включая файлы конфигурации системы и даже клавиши API OpenAI или Gemini. Хуже всего то, что это классический недостаток траверса, а это означает, что его легко использовать, как посещение узолового URL. Microsoft исправлена недостаток, но поднимает вопросы о том, как что -то столь простое, как это не было подхвачено в большом новом фокусе Microsoft на безопасности.

«Это тематическое исследование служит критическим напоминанием о том, что, когда мы строим новые системы с AI, мы должны переоценить влияние классических уязвимостей, которые теперь могут пойти на компромисс не только серверы, но и« мозги »самих агентов ИИ» говорит один конодин из исследователей безопасности (наряду с Лей Ванг), который сообщил о недостатке Microsoft. Гуань является старшим инженером по облачной безопасности в Wyze (да, это Wyze), но это исследование проводилось независимо.

Гуанс и Ван сообщили о недостатке Microsoft 28 мая, всего через несколько недель после того, как NLWEB был обнародован. Microsoft выпустила исправление 1 июля, но не выпустила CVE для этого вопроса – отраслевой стандарт для классификации уязвимостей. Исследователи безопасности подталкивают Microsoft к выпуску CVE, но компания неохотно делала это. CVE предупредил бы больше людей в исправление и позволит людям более внимательно отслеживать его, даже если NLWEB еще не широко используется.

Read more:  Китай утверждает, что его новая ракета может менять форму на гиперзвуковой скорости

«Об этой проблеме отвечалось ответственно, и мы обновили репозиторий с открытым исходным кодом»,-говорит представитель Microsoft Бен Хоуп в заявлении к ГраваПолем «Microsoft не использует затронутый код ни в одном из наших продуктов. Клиенты, использующие репозиторий, автоматически защищены».

Гуан говорит, что пользователи NLWEB «должны вытащить и подать в новую версию сборки, чтобы устранить недостаток», в противном случае любое публичное развертывание NLWEB «остается уязвимым для неавтомированного чтения файлов .env, содержащих клавиши API».

В то время как утечка файла .env в веб -приложении достаточно серьезно, Гуан утверждает, что это «катастрофический» для агента искусственного интеллекта. «Эти файлы содержат клавиши API для LLM, такие как GPT-4, которые являются когнитивным двигателем агента»,-говорит Гуан. «Злоумышленник не просто крадет полномочия; они крадут способность агента думать, разум и действовать, потенциально приводя к огромным финансовым потерям от злоупотребления API или создания вредоносного клона».

Microsoft также продвигается вперед с нативной поддержкой протокола контекста модели (MCP) в Windows, все в то время как исследователи безопасности имеют предупреждают риска MCP в последние месяцы. Если недостаток NLWEB – что -то, что нужно пройти, Microsoft необходимо будет использовать дополнительный осторожный подход, сбалансируя скорость развертывания новых функций искусственного интеллекта по сравнению с приоритетом, что является приоритетом номер один.

#План #Microsoft #по #исправлению #Интернета #помощью #ИИ #уже #поразил #неловкий #недостаток #безопасности

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.