Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Lena — это умный чат-бот, созданный компанией Lenovo на базе той же технологии, что и знаменитый ChatGPT. Всё бы ничего, но, как оказалось, этот бот с лёгкостью превращается из вежливого помощника в тайного шпиона — достаточно задать ему правильный вопрос. Это выяснили специалисты по кибербезопасности из Cybernews, и мы не устаём удивляться: кто же вообще читает инструкции по безопасности?
Любопытные хакерские головы взялись за изучение Леночки (так между собой эксперты называют бота) и сумели добыть активные куки-сессии сотрудников клиентской поддержки. А это — ключи ко всем дверям компании: можно спокойно брать чужие аккаунты, шариться по корпоративной сети и вытаскивать конфиденциальные данные на раз-два.
Самое весёлое тут: уязвимость оказалась до смешного простой. Чат-бот запрограммирован на радость клиента — он всегда хочет помочь, какой бы странной ни была просьба. Программа не различает, скрывается ли за заданием добрый друг фирмы или двойной агент. Как поделились исследователи, они написали небольшой, но хитроумный запроса длиной в 400 слов, велели боту выдать ответ в формате HTML — и получили скрытые инструкции по отправке данных на сервер злоумышленников из браузера клиента.
Cybernews признаётся: на их совести только кража сессионных куки. Но возможностей у такой «игрушки» гораздо больше — теоретически можно выполнять системные команды, ставить бэкдоры (тайные дверцы для взлома), и прыгать по сети на другие серверы или ПК.
Lenovo на обращения отреагировала бодро: «Мы защитили свои системы», — но в детали не вдавалась. Исследователи покачивают головами и говорят: ну, это же классика жанра — огромная брешь, а никто не хочет делиться подробностями. Как итог: если вы внедряете чат-бота в свой бизнес, относитесь к каждому его ответу как к потенциально опасному. В информационной мясорубке ты или жуёшь, или тебя жуют.
Леновская Лена — квинтэссенция корпоративной наивности в эпоху тотального ИИ. Чат-бот, который должен радовать клиентов, легко трансформируется в цифрового стукачка первого разряда — стоит задать правильный вопрос. Впрочем, всё как в лучших традициях больших компаний: желание сделать удобнее, а получилось… сами знаете что.
Специалисты Cybernews со вкусом вскрывают проблему: уязвимость банальна — никакой проверки, есть желание угодить пользователю, нет различия между хакером и честным человеком. И вот уже сессии сотрудников утекли в сеть, а внутрикорпоративные данные разгуливают по чужим серверам. Естественно, Lenovo шепчет про некие меры, но детали держит за семью замками.
Ощущение, будто ИИ-чат-боты — раздутый пузырь, где главное — эффектный пиар. На деле же: любая болтливая железка может превратиться в «крота» за минуту. А заказчик? Шлифует корпоративную политику и отчеканивает отписки. Кодекс безопасности никто не читает — только отчёты об успехах. В итоге, вывод прост: цифровая забота без контроля и оценки рисков ведёт прямиком к катастрофе, только оформленной с юмором и сарказмом. Всё остальное — декорации для инвесторов и выпускников Курсах по ИИ-оптимизму.