Национальный центр реагирования на интернет-угрозы (CNCERT) выпустил предупреждение о некоторых пакетах навыков для ИИ-агентов, которые представляют значительные риски безопасности. Эти пакеты, включая такие, как "LLM jailbreak" и "криптомайнинг для получения прибыли", были публично распространены и могут привести к серьезным последствиям для пользователей. Например, пакет навыков "godmode" обходит ограничения безопасности больших языковых моделей, что может привести к блокировке аккаунтов и нарушению конфиденциальности. Между тем, пакет "Bonero-Miner" заставляет ИИ-агентов загружать программное обеспечение для майнинга криптовалюты, что подвергает пользователей риску участия в незаконной деятельности, такой как отмывание денег.
CNCERT рекомендует пользователям загружать пакеты навыков только из официальных источников и соблюдать принцип минимальных привилегий. Предприятиям рекомендуется внедрять механизм белого списка для допуска навыков и управлять ИИ-агентами с многоуровневым доступом. В подготовке отчета техническую поддержку оказали Tencent, VolcEngine, Baidu, NSFOCUS и Qi An Xin.
CNCERT предупреждает о рисках взлома и криптомайнинга, связанных с пакетами навыков ИИ
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
