TechBriefly PL
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly PL
No Result
View All Result
Home Tech
Korzystanie ze sztucznej inteligencji Slacka otwiera drzwi potencjalnym wyciekom danych

Korzystanie ze sztucznej inteligencji Slacka otwiera drzwi potencjalnym wyciekom danych

byEray Eliaçık
22/08/2024
in Tech
Reading Time: 4 mins read
Share on FacebookShare on Twitter

Najnowszy raport firmy ochroniarskiej PromptArmor ujawnił poważny problem ze Slack AI, narzędziem, które pomaga użytkownikom w takich zadaniach, jak podsumowywanie konwersacji i wyszukiwanie informacji w Slacku. Problem polega na tym, że Slack AI ma lukę w zabezpieczeniach, która może spowodować wyciek prywatnych danych z kanałów Slacka.

Jaki jest problem?

Slack AI ma ułatwiać pracę poprzez podsumowywanie czatów i odpowiadanie na pytania przy użyciu danych ze Slacka. Jednak PromptArmor odkrył, że AI jest podatna na coś, co nazywa się wstrzykiwaniem błyskawicznego impulsu. Oznacza to, że atakujący mogą oszukać AI, aby ujawniła informacje, których nie powinna.

Jak działa natychmiastowy zastrzyk?

Prompt injection to metoda używana do manipulowania zachowaniem SI. Oto jak to działa:

  1. Złośliwy monit: Atakujący tworzy monit (rodzaj polecenia), który oszukuje sztuczną inteligencję.
  2. Dostęp do danych: Monit ten może spowodować, że sztuczna inteligencja zacznie pobierać dane z kanałów, do których atakujący nie powinien mieć dostępu, w tym z kanałów prywatnych.
  Co obejrzeć przed Doktorem Strangem w Multiverse of Madness?
Korzystanie ze sztucznej inteligencji Slacka otwiera drzwi potencjalnym wyciekom danych
(Źródło: PromptArmor)

Atak rozpoczyna się, gdy atakujący umieszcza poufne informacje, takie jak klucz API, w prywatnym kanale Slack. Ten kanał ma być bezpieczny i dostępny tylko dla atakującego. Jednak luka w Slack AI może umożliwić dostęp do tych danych później.

Następnie atakujący tworzy publiczny kanał Slack. Ten kanał jest otwarty dla wszystkich w przestrzeni roboczej, ale atakujący używa go do uwzględnienia szkodliwego monitu. Ten monit ma na celu oszukanie Slack AI, aby zrobił coś, czego nie powinien, np. uzyskał dostęp do prywatnych informacji.

Szkodliwy monit w kanale publicznym sprawia, że ​​Slack AI generuje klikalny link. Ten link wydaje się być regularną częścią wiadomości Slack, ale w rzeczywistości prowadzi do serwera kontrolowanego przez atakującego. Gdy ktoś kliknie link, poufne informacje, takie jak klucz API, są wysyłane na serwer atakującego, gdzie mogą zostać skradzione i wykorzystane w złośliwy sposób.

Korzystanie ze sztucznej inteligencji Slacka otwiera drzwi potencjalnym wyciekom danych
(Źródło: PromptArmor)

Nowe zagrożenia związane z ostatnią aktualizacją

14 sierpnia Slack wprowadził aktualizację, która obejmuje pliki z kanałów i wiadomości bezpośrednich w odpowiedziach Slack AI. Ta nowa funkcja wprowadza dodatkowe ryzyko. Jeśli plik z ukrytymi złośliwymi instrukcjami zostanie przesłany do Slacka, może zostać wykorzystany do wykorzystania tej samej luki.

  Amazon AI Video AD Tool teraz ogólnie dostępne
Korzystanie ze sztucznej inteligencji Slacka otwiera drzwi potencjalnym wyciekom danych
(Źródło: PromptArmor)

Co się dzieje?

PromptArmor powiadomił Slacka o tym problemie. Slack odpowiedział, wydając poprawkę i rozpoczynając dochodzenie. Powiedzieli, że nie mają wiedzy o żadnym nieautoryzowanym dostępie do danych klientów w tym momencie.

Jak się chronić?

  1. Ogranicz dostęp do sztucznej inteligencji: Administratorzy obszarów roboczych powinni ograniczyć dostęp Slack AI do plików do czasu rozwiązania problemu.
  2. Uważaj na pliki: Unikaj przesyłania podejrzanych plików, które mogą zawierać ukryte instrukcje.
  3. Bądź na bieżąco: Śledź aktualizacje Slack i PromptArmor, aby uzyskać dalsze poprawki zabezpieczeń lub porady.

Chociaż Slack AI oferuje przydatne funkcje, ta luka pokazuje potrzebę silnego zabezpieczenia narzędzi AI. Zarówno użytkownicy, jak i administratorzy powinni uważać, aby chronić poufne informacje przed potencjalnymi zagrożeniami.

Aby uzyskać więcej informacji na temat zabezpieczania przestrzeni roboczej Slack, odwiedź stronę Oficjalna strona pomocy technicznej Slacka lub skontaktuj się z działem bezpieczeństwa.

Source: Korzystanie ze sztucznej inteligencji Slacka otwiera drzwi potencjalnym wyciekom danych

  Odpowiedzi na grę NYT Digits z 7 lipca • Krótka informacja techniczna

Related Posts

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci
Tech

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18
Tech

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie
Tech

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej
Tech

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej

Samsung wprowadza natychmiastową transmisję strumieniową w chmurze w ramach aktualizacji Mobile Gaming Hub
Tech

Samsung wprowadza natychmiastową transmisję strumieniową w chmurze w ramach aktualizacji Mobile Gaming Hub

TechBriefly PL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.