У проєкті Microsoft для керування сайтами через ШІ виявили вразливість

У проєкті Microsoft для керування сайтами через ШІ виявили вразливість
Вразливість у протоколі NLWeb могла надати доступ до конфіденційних даних.У Microsoft швидко усунули проблему, але відмовилися присвоювати їй CVE

Фото: depositphotos

Microsoft зіткнулася з проблемою безпеки у своєму експериментальному проєкті NLWeb, покликаному переосмислити взаємодію з інтернетом. Протокол, представлений 20 травня на конференції Build 2025, дозволяє користувачам керувати сайтами за допомогою звичайної мови, наче в діалозі з чатботом. Уже за тиждень після анонсу дослідники з Wyze — Аонан Гуань і Лей Ванг — повідомили про серйозну вразливість у системі.

Про це пише The Verge.

Йдеться про помилку обходу шляху, яка дозволяла отримати доступ до чутливих файлів, включно з конфігураціями та API-ключами сторонніх сервісів, зокрема OpenAI та Gemini. Microsoft оперативно відреагувала — оновлення з виправленням оприлюднили 1 червня. У компанії наголосили, що проблема не торкнулась жодного з продуктів Microsoft і не зачепила клієнтів, які використовують відкритий репозиторій, зокрема Shopify, Snowflake та TripAdvisor.

Однак відмова компанії присвоїти вразливості ідентифікатор CVE викликала критику з боку спільноти безпеки. Це ускладнює сповіщення користувачів і фіксацію випадку в офіційних базах. Як зауважив дослідник Гуань, інцидент демонструє, що при створенні нових ШІ-систем варто враховувати навіть класичні вразливості — вони можуть загрожувати не лише серверам, а й логіці самих агентів.

Нагадаємо, Microsoft досягла рекордної капіталізації в $4 трильйони

Юлія Корній - pravdatutnews.com

Читайте також
Microsoft прощатиметься з Windows 10: важливі дати та зміни Microsoft прощатиметься з Windows 10: важливі дати та зміни
 25 жовтня 2025 року Microsoft офіційно припинить підтримку Windows 10 
Штучний інтелект здобув "золоту медаль" на Міжнародній математичній олімпіаді Штучний інтелект здобув "золоту медаль" на Міжнародній математичній олімпіаді
Розробники ШІ вважають, що ці результати свідчать про те, що штучний інтелект починає наближатися до "елітного математичного мислення людини"
Microsoft заборонила співробітникам використовувати китайський DeepSeek Microsoft заборонила співробітникам використовувати китайський DeepSeek
Microsoft забороняє використання китайського ШІ DeepSeek через загрози безпеці даних
Load next