Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το OpenAI λέει ότι τα προγράμματα περιήγησης AI μπορεί πάντα να είναι ευάλωτα σε επιθέσεις έγχυσης

Το OpenAI λέει ότι τα προγράμματα περιήγησης AI μπορεί πάντα να είναι ευάλωτα σε επιθέσεις έγχυσης

23 Δεκεμβρίου 2025
Υπάρχει τρόπος να κερδίσετε 700 $ σε ένα Pixel 10 Pro XL

Υπάρχει τρόπος να κερδίσετε 700 $ σε ένα Pixel 10 Pro XL

23 Δεκεμβρίου 2025
Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan

Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το OpenAI λέει ότι τα προγράμματα περιήγησης AI μπορεί πάντα να είναι ευάλωτα σε επιθέσεις έγχυσης
Technology

Το OpenAI λέει ότι τα προγράμματα περιήγησης AI μπορεί πάντα να είναι ευάλωτα σε επιθέσεις έγχυσης

Marizas DimitrisBy Marizas Dimitris23 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια6 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το OpenAI λέει ότι τα προγράμματα περιήγησης AI μπορεί πάντα να είναι ευάλωτα σε επιθέσεις έγχυσης
Το OpenAI λέει ότι τα προγράμματα περιήγησης AI μπορεί πάντα να είναι ευάλωτα σε επιθέσεις έγχυσης
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Παρόλο που το OpenAI εργάζεται για να σκληρύνει το πρόγραμμα περιήγησής του Atlas AI έναντι κυβερνοεπιθέσεων, η εταιρεία παραδέχεται ότι οι έγκαιρες ενέσεις, ένας τύπος επίθεσης που χειραγωγεί τους πράκτορες τεχνητής νοημοσύνης να ακολουθούν κακόβουλες οδηγίες που συχνά κρύβονται σε ιστοσελίδες ή email, είναι ένας κίνδυνος που δεν θα εξαφανιστεί σύντομα – εγείροντας ερωτήματα σχετικά με το πόσο ασφαλείς μπορούν να λειτουργήσουν οι πράκτορες τεχνητής νοημοσύνης στον ανοιχτό ιστό.

«Η άμεση έγχυση, όπως οι απάτες και η κοινωνική μηχανική στον Ιστό, είναι απίθανο να «λυθεί» πλήρως», έγραψε το OpenAI τη Δευτέρα. ανάρτηση ιστολογίου περιγράφοντας λεπτομερώς πώς η εταιρεία ενισχύει την πανοπλία του Atlas για να καταπολεμήσει τις αδιάκοπες επιθέσεις. Η εταιρεία παραδέχτηκε ότι η “λειτουργία πράκτορα” στο ChatGPT Atlas “επεκτείνει την επιφάνεια απειλής ασφαλείας”.

Το OpenAI κυκλοφόρησε το πρόγραμμα περιήγησής του ChatGPT Atlas τον Οκτώβριο και οι ερευνητές ασφαλείας έσπευσαν να δημοσιεύσουν τις επιδείξεις τους, δείχνοντας ότι ήταν δυνατό να γραφτούν μερικές λέξεις στα Έγγραφα Google που θα μπορούσαν να αλλάξουν τη συμπεριφορά του υποκείμενου προγράμματος περιήγησης. Την ίδια μέρα, Brave δημοσίευσε μια ανάρτηση στο blog εξηγώντας ότι η έμμεση άμεση έγχυση είναι μια συστηματική πρόκληση για προγράμματα περιήγησης που υποστηρίζονται από AI, συμπεριλαμβανομένου του Comet του Perplexity.

Το OpenAI δεν είναι το μόνο που αναγνωρίζει ότι οι έγκαιρες ενέσεις δεν εξαφανίζονται. Ο Το Εθνικό Κέντρο Κυβερνοασφάλειας του Ηνωμένου Βασιλείου προειδοποίησε νωρίτερα αυτόν τον μήνα ότι οι άμεσες επιθέσεις με έγχυση κατά γενετικών εφαρμογών τεχνητής νοημοσύνης «δεν μπορεί ποτέ να μετριαστούν πλήρως», θέτοντας τους ιστότοπους σε κίνδυνο να πέσουν θύματα παραβιάσεων δεδομένων. Η κυβερνητική υπηρεσία του Ηνωμένου Βασιλείου συμβούλεψε τους επαγγελματίες του κυβερνοχώρου να μειώσουν τον κίνδυνο και τον αντίκτυπο των έγκαιρων ενέσεων, αντί να πιστεύουν ότι οι επιθέσεις μπορούν να «σταματηθούν».

Από την πλευρά του OpenAI, η εταιρεία δήλωσε: «Βλέπουμε την άμεση έγχυση ως μια μακροπρόθεσμη πρόκληση ασφάλειας της τεχνητής νοημοσύνης και θα πρέπει να ενισχύουμε συνεχώς την άμυνά μας εναντίον της».

Η απάντηση της εταιρείας σε αυτό το Σισύφειο έργο; Ένας προληπτικός κύκλος ταχείας απόκρισης που η εταιρεία λέει ότι δείχνει έγκαιρα υπόσχεση για να βοηθήσει στην ανακάλυψη καινοτόμων στρατηγικών επίθεσης εσωτερικά πριν από την εκμετάλλευση τους «στη φύση».

Αυτό δεν είναι εντελώς διαφορετικό από αυτό που έχουν πει ανταγωνιστές όπως η Anthropic και η Google: ότι για να καταπολεμηθεί ο επίμονος κίνδυνος επιθέσεων που βασίζονται σε έγκαιρα, οι άμυνες πρέπει να είναι πολυεπίπεδες και να δοκιμάζονται συνεχώς με άγχος. Πρόσφατη δουλειά της Googleγια παράδειγμα, εστιάζει σε αρχιτεκτονικούς ελέγχους και ελέγχους σε επίπεδο πολιτικής για συστήματα πράκτορα.

Αλλά εκεί που το OpenAI υιοθετεί μια διαφορετική τακτική είναι με τον “αυτοματοποιημένο εισβολέα που βασίζεται σε LLM”. Αυτός ο εισβολέας είναι βασικά ένα bot που εκπαίδευσε το OpenAI, χρησιμοποιώντας ενισχυτική μάθηση, για να παίξει το ρόλο ενός χάκερ που αναζητά τρόπους να κρυφά τις κακόβουλες οδηγίες σε έναν πράκτορα AI.

Το bot μπορεί να δοκιμάσει την επίθεση σε προσομοίωση πριν τη χρησιμοποιήσει πραγματικά και ο προσομοιωτής δείχνει πώς θα σκεφτόταν ο στόχος AI και ποιες ενέργειες θα έκανε αν έβλεπε την επίθεση. Το bot μπορεί στη συνέχεια να μελετήσει αυτή την απόκριση, να τροποποιήσει την επίθεση και να προσπαθήσει ξανά και ξανά. Αυτή η εικόνα του εσωτερικού συλλογισμού της τεχνητής νοημοσύνης στόχου είναι κάτι στο οποίο οι ξένοι δεν έχουν πρόσβαση, επομένως, θεωρητικά, το bot του OpenAI θα πρέπει να είναι σε θέση να βρίσκει ελαττώματα γρηγορότερα από έναν εισβολέα του πραγματικού κόσμου.

Είναι μια κοινή τακτική στις δοκιμές ασφάλειας τεχνητής νοημοσύνης: δημιουργήστε έναν πράκτορα για να βρείτε τα edge case και να τα δοκιμάσετε γρήγορα σε προσομοίωση.

“Μας [reinforcement learning]-Ο εκπαιδευμένος εισβολέας μπορεί να κατευθύνει έναν πράκτορα στην εκτέλεση εξελιγμένων, επιβλαβών ροών εργασίας μεγάλου ορίζοντα που εκτυλίσσονται σε δεκάδες (ή ακόμα και εκατοντάδες) βήματα», έγραψε το OpenAI. «Παρατηρήσαμε επίσης νέες στρατηγικές επίθεσης που δεν εμφανίζονταν στην καμπάνια ομαδοποίησης ανθρώπου ή σε εξωτερικές αναφορές».

Συντελεστές εικόνας:OpenAI

Σε μια επίδειξη (που απεικονίζεται εν μέρει παραπάνω), το OpenAI έδειξε πώς ο αυτοματοποιημένος εισβολέας του διέλυσε ένα κακόβουλο email στα εισερχόμενα ενός χρήστη. Όταν αργότερα ο πράκτορας της τεχνητής νοημοσύνης σάρωνε τα εισερχόμενα, ακολούθησε τις κρυφές οδηγίες στο email και έστειλε ένα μήνυμα παραίτησης αντί να συντάξει μια απάντηση εκτός γραφείου. Ωστόσο, μετά την ενημέρωση ασφαλείας, το “agent mode” μπόρεσε να εντοπίσει με επιτυχία την άμεση προσπάθεια έγχυσης και να την επισημάνει στον χρήστη, σύμφωνα με την εταιρεία.

Η εταιρεία λέει ότι ενώ η έγκαιρη έγχυση είναι δύσκολο να ασφαλιστεί με αλάνθαστο τρόπο, βασίζεται σε δοκιμές μεγάλης κλίμακας και ταχύτερους κύκλους ενημέρωσης κώδικα για να σκληρύνει τα συστήματά της προτού εμφανιστούν σε επιθέσεις πραγματικού κόσμου.

Ένας εκπρόσωπος του OpenAI αρνήθηκε να μοιραστεί εάν η ενημέρωση για την ασφάλεια του Atlas είχε ως αποτέλεσμα μια μετρήσιμη μείωση των επιτυχημένων εγχύσεων, αλλά λέει ότι η εταιρεία συνεργάζεται με τρίτους για να σκληρύνει την Atlas έναντι της άμεσης έγχυσης από πριν από την κυκλοφορία.

Ο Rami McCarthy, κύριος ερευνητής ασφάλειας στην εταιρεία κυβερνοασφάλειας Wiz, λέει ότι η ενισχυτική μάθηση είναι ένας τρόπος για να προσαρμόζεσαι συνεχώς στη συμπεριφορά του επιτιθέμενου, αλλά είναι μόνο ένα μέρος της εικόνας.

«Ένας χρήσιμος τρόπος για να συλλογιστούμε τον κίνδυνο στα συστήματα τεχνητής νοημοσύνης είναι η αυτονομία πολλαπλασιαζόμενη με την πρόσβαση», είπε ο McCarthy στο TechCrunch.

«Τα πράκτορα προγράμματα περιήγησης τείνουν να κάθονται σε ένα δύσκολο μέρος αυτού του χώρου: μέτρια αυτονομία σε συνδυασμό με πολύ υψηλή πρόσβαση», δήλωσε ο McCarthy. “Πολλές τρέχουσες συστάσεις αντικατοπτρίζουν αυτόν τον συμβιβασμό. Ο περιορισμός της συνδεδεμένης πρόσβασης μειώνει κυρίως την έκθεση, ενώ η απαίτηση ελέγχου των αιτημάτων επιβεβαίωσης περιορίζει την αυτονομία.”

Αυτές είναι δύο από τις συστάσεις του OpenAI προς τους χρήστες να μειώσουν τον δικό τους κίνδυνο και ένας εκπρόσωπος είπε ότι η Atlas είναι επίσης εκπαιδευμένη για να λαμβάνει επιβεβαίωση χρήστη πριν στείλει μηνύματα ή πραγματοποιήσει πληρωμές. Το OpenAI προτείνει επίσης στους χρήστες να δίνουν στους πράκτορες συγκεκριμένες οδηγίες, αντί να τους παρέχουν πρόσβαση στα εισερχόμενά σας και να τους λένε «να κάνουν ό,τι χρειάζεται».

«Το μεγάλο γεωγραφικό πλάτος διευκολύνει το κρυφό ή κακόβουλο περιεχόμενο να επηρεάσει τον πράκτορα, ακόμη και όταν υπάρχουν διασφαλίσεις», σύμφωνα με το OpenAI.

Ενώ το OpenAI λέει ότι η προστασία των χρηστών του Atlas από έγκαιρες ενέσεις είναι κορυφαία προτεραιότητα, ο McCarthy προκαλεί κάποιο σκεπτικισμό ως προς την απόδοση της επένδυσης για προγράμματα περιήγησης που είναι επιρρεπή σε κίνδυνο.

«Για τις περισσότερες περιπτώσεις καθημερινής χρήσης, τα agent browsers δεν προσφέρουν ακόμη αρκετή αξία για να δικαιολογήσουν το τρέχον προφίλ κινδύνου τους», είπε ο McCarthy στο TechCrunch. “Ο κίνδυνος είναι υψηλός δεδομένης της πρόσβασής τους σε ευαίσθητα δεδομένα όπως το ηλεκτρονικό ταχυδρομείο και οι πληροφορίες πληρωμών, παρόλο που αυτή η πρόσβαση είναι επίσης αυτό που τους κάνει ισχυρούς. Αυτό το ισοζύγιο θα εξελιχθεί, αλλά σήμερα οι αντισταθμίσεις εξακολουθούν να είναι πολύ πραγματικές.”



Via: techcrunch.com

Related Posts


Το σχέδιο της Microsoft να διορθώσει το πρόβλημα με το chip είναι, εν μέρει, να αφήσει το OpenAI να κάνει τη βαριά ανύψωση
Technology

Το Perplexity λανσάρει το δωρεάν εργαλείο πρακτορείου αγορών με το PayPal
Technology

Το OpenAI σχεδιάζει να κυκλοφορήσει τα GPT-5.1, GPT-5.1 Reasoning και GPT-5.1 Pro
Security
Atlas ChatGPT Google LLM openAI άτλαντας chatgpt γρήγορες ενέσεις Κυβερνοασφάλεια πρόγραμμα περιήγησης AI
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΥπάρχει τρόπος να κερδίσετε 700 $ σε ένα Pixel 10 Pro XL
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Υπάρχει τρόπος να κερδίσετε 700 $ σε ένα Pixel 10 Pro XL
Android

Υπάρχει τρόπος να κερδίσετε 700 $ σε ένα Pixel 10 Pro XL

23 Δεκεμβρίου 2025
Το One UI 8.5 θα δώσει στο Camera Assistant τη μεγαλύτερη αναβάθμισή του μέχρι τώρα
Android

Το One UI 8.5 θα δώσει στο Camera Assistant τη μεγαλύτερη αναβάθμισή του μέχρι τώρα

23 Δεκεμβρίου 2025
«Αποκάλυψη του Xiaomi 17 Ultra: Δείτε το Εντυπωσιακό Hands-on Βίντεο Πριν Όλοι!»
Technology

«Αποκάλυψη του Xiaomi 17 Ultra: Δείτε το Εντυπωσιακό Hands-on Βίντεο Πριν Όλοι!»

23 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το OpenAI λέει ότι τα προγράμματα περιήγησης AI μπορεί πάντα να είναι ευάλωτα σε επιθέσεις έγχυσης Technology

Το OpenAI λέει ότι τα προγράμματα περιήγησης AI μπορεί πάντα να είναι ευάλωτα σε επιθέσεις έγχυσης

Marizas Dimitris23 Δεκεμβρίου 2025
Υπάρχει τρόπος να κερδίσετε 700 $ σε ένα Pixel 10 Pro XL Android

Υπάρχει τρόπος να κερδίσετε 700 $ σε ένα Pixel 10 Pro XL

Marizas Dimitris23 Δεκεμβρίου 2025
Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan Security

Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan

Marizas Dimitris23 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το OpenAI λέει ότι τα προγράμματα περιήγησης AI μπορεί πάντα να είναι ευάλωτα σε επιθέσεις έγχυσης

Το OpenAI λέει ότι τα προγράμματα περιήγησης AI μπορεί πάντα να είναι ευάλωτα σε επιθέσεις έγχυσης

23 Δεκεμβρίου 2025
Υπάρχει τρόπος να κερδίσετε 700 $ σε ένα Pixel 10 Pro XL

Υπάρχει τρόπος να κερδίσετε 700 $ σε ένα Pixel 10 Pro XL

23 Δεκεμβρίου 2025
Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan

Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.