Investing.com02:52Федеральная резервная система США планирует дальнейшие повышения процентных ставокInvesting.com02:36Председатель ФРС Логан призывает к повышению ставок на 50 базисных пунктов и болееPhys.org00:40Новый метод генерации почти неразличимых фотонов для квантовой связиFast Company00:30Университет Вермонта исследует применение цифровых двойников в медицинеOilPrice23:40Китай приостанавливает экспорт топлива в октябре на фоне глобального дефицита дизеляFortune20:54Paramount и Warner Bros. завершили сделку на $111 миллиардов с обязательством выпускать 30 фильмов в годCarscoops20:30GM и LG Energy приближаются к производству новых батарейCryptoPotato19:59Evernorth получает одобрение акционеров для выхода на Nasdaq с XRPArs Technica19:28Искусственный интеллект Ataraxos одержал победу в игре StrategoOilPrice19:00Историческая сделка по сверхпроводникам приближает коммерческое использование термоядерного синтеза

vestka

Уязвимости в AI: исследование выявило опасный код на корпоративных сайтах

Исследование, проведенное стартапом из Израиля, выявило, что более 100 веб-сайтов содержат потенциально опасный исполняемый код, который может автоматически устанавливаться при посещении. В числе затронутых компаний — несколько из списка Fortune 500, которые уже исполнили код в рамках тестирования. На некоторых неправильно настроенных сайтах пользователи, как люди, так и AI-агенты, могут быть перенаправлены на активное вредоносное ПО.

Уязвимый контент размещен в файлах llms.txt и llms-full.txt, которые становятся стандартом для предоставления машинно-читаемых резюме содержимого веб-сайтов. Эти файлы аналогичны стандарту robots.txt, который используется для управления индексацией контента поисковыми системами. Инструмент Google Lighthouse предоставляет дополнительную информацию о правильной настройке этих файлов для Cloudflare.

Данное открытие подчеркивает важность обеспечения безопасности веб-сайтов, особенно для крупных компаний, работающих в области технологий и обороны. Учитывая растущее использование AI в различных сферах, подобные уязвимости могут представлять серьезную угрозу для корпоративных сетей и данных.

Главное

  • Более 100 веб-сайтов содержат потенциально опасный исполняемый код.
  • Исследование охватило 6,214 активных доменов, принадлежащих оборонным подрядчикам и крупным технологическим компаниям.
  • Некоторые неправильно настроенные сайты перенаправляют пользователей на активное вредоносное ПО.

Упомянуто

Важное из дайджеста

Открыть полный дайджест →