Интересно Чат-боты теперь тоже «плохо помнят». Но это не старость, а хакерская диверсия.

Admin

Администратор

Чат-боты теперь тоже «плохо помнят». Но это не старость, а хакерская диверсия.


1770925456007

Microsoft предупреждает об «отравлении» памяти ИИ-помощников.


Microsoft продолжает рассказывать о пользе ИИ, но параллельно предупреждает клиентов о росте атак, которые заставляют ассистентов выдавать «нужные» ответы. Исследователи компании фиксируют всплеск техники, которую они называют AI Recommendation Poisoning. По смыслу это похоже на SEO-poisoning, когда злоумышленники продвигают вредоносные страницы в поиске, но здесь «перекос» встраивают не в выдачу поисковика, а в то, что увидит и перескажет чатбот или ассистент.

Идея на удивление приземленная. На сайтах начали встречаться кнопки и ссылки вроде «Summarize with AI» (суммировать с помощью ИИ), в которые незаметно для пользователя добавляют скрытую инструкцию для модели. Трюк работает потому, что URL, ведущий в ИИ-сервис, может содержать параметр с заранее подготовленным промптом. В качестве демонстрации The Register вставил в адресную строку Firefox ссылку, где в URL-кодированном виде было указано: перескажи статью CNBC «как пират». Perplexity AI действительно ответил «пиратским» стилем, сослался на материал и добавил другие источники. Если вместо шутки подставить установку «с нужным уклоном», модель с высокой вероятностью начнет подгонять вывод под эту скрытую рамку.

В Microsoft утверждают, что обнаружили больше 50 уникальных промптов от 31 компании в 14 отраслях. Причем развернуть такую схему, по словам команды Microsoft Defender, «тривиально» из-за доступных инструментов: существуют готовые плагины, библиотеки и генераторы, которые помогают собирать «AI share buttons» (кнопки «поделиться в ИИ») и вставлять туда рекомендательные инъекции, включая готовые кнопки. При этом эффективность может меняться со временем: платформы подкручивают поведение, добавляют защиты, и одни и те же приемы то работают лучше, то хуже.

Отдельный риск Microsoft связывает с «памятью» ассистентов. Если отравляющая инструкция сработала автоматически или пользователь открыл ссылку не понимая, что внутри, то модель не только выдаст ответ по навязанному сценарию, но и может начать учитывать эту установку дальше, как будто это «предпочтение пользователя» или часть контекста. Команда Microsoft Defender описывает это как AI Memory Poisoning: внешний актор внедряет несанкционированные «факты» или указания в память ассистента, после чего они влияют на будущие ответы. На практике это означает устойчивый, трудно заметный перекос, который особенно неприятен на темах вроде здоровья, финансов и безопасности.

Проблема, как считают исследователи, еще и в психологии: многие не перепроверяют рекомендации ИИ, а уверенный тон моделей делает ошибки и манипуляции более убедительными. В этом и «ядовитость» метода: вмешательство незаметно и сохраняется, а пользователь может даже не понимать, что именно пошло не так и где это чинится.

Советы Microsoft звучат как расширенная гигиена ссылок: осторожнее относиться к «ИИ-кнопкам» и AI-ссылкам, проверять, куда они ведут, периодически просматривать и чистить сохраненную память ассистента, удалять незнакомые записи и не доверять сомнительным рекомендациям без проверки. Для компаний добавляется еще один слой: специалисты по безопасности могут мониторить корпоративную почту и мессенджеры на предмет попыток AI Recommendation Poisoning, чтобы такие ссылки не гуляли по тенанту как «обычные» шары и приглашения, говорится в публикации Microsoft.
 
Последнее редактирование:
Похожие темы
Admin Интересно Черчилль, Мандела и Леонардо да Винчи теперь работают в правительстве. Только это чат-боты, и работают они на острове в Палаване. Новости в сети 0
Admin Интересно Чат-боты оказались атеистами. Хуже всего пришлось Свидетелям Иеговы. Новости в сети 0
Admin Интересно Чат-боты чаще соглашаются с пользователями, чем люди, что может усиливать конфликты. Новости в сети 0
Admin Интересно ИИ-терапия провалилась. Чат-боты проигрывают людям в борьбе с одиночеством. Новости в сети 0
Admin Интересно ИИ превращает нас в стереотипы: исследование показало, как чат-боты упрощают идентичность. Новости в сети 0
Support81 Мошенники генерируют изображения фальшивых банковских карт через чат-боты в Telegram Новости в сети 0
L Парсеры, боты, скрипты, чат-боты, автоматизация! Ищу работу. Предлагаю свои услуги. 0
Admin Интересно Корпорации против мошенников. Технологические гиганты создали общий чат для борьбы с киберпреступностью. Новости в сети 0
Support81 Цукерберг: спецслужбы США могут читать любой WhatsApp-чат Новости в сети 0
R нвайтинг(приглашения) в вашу группу/чат телеграм. Ищу работу. Предлагаю свои услуги. 0
Support81 Gemini: революция ИИ от Google AI - чат-бот, превзошедший человека Новости в сети 0
Support81 Исследователи взломали чат-бот для найма сотрудников и раскрыли секреты KFC и Subway Новости в сети 0
O На проверке Продвижение телеграм проектов, инвайт в чат, рассылка в ЛС, рассылка по чатам, парсинг Ищу работу. Предлагаю свои услуги. 1
M На проверке Заказать Комментарии - Отзывы в Telegram Канал или Чат Ищу работу. Предлагаю свои услуги. 2
A Инвайтинг(приглашения) в вашу группу/чат телеграм. Ищу работу. Предлагаю свои услуги. 0
K Интересно Заработок на создании чат ботов Telegram для бизнеса Способы заработка 1
X Бесплатная Forex аналитика и сигналы + чат трейдеров Ищу работу. Предлагаю свои услуги. 6
D Обидка Админ хоть чат вруби Свободное общение 11
B Создание чат-ботов без программирования за 1 час Готовый софт 0
B Разработка чат-ботов Telegram. Полный курс (2019) Готовый софт 0
B Чат-бот с искусственным интеллектом для WhatsApp Раздачи и сливы 2
K ⚡Набор в чат для людей всех отраслей⚡ Свободное общение 1
D ☆ Лучшее обучение по заработку | Доступ в чат. ☆ Способы заработка 35
K Курс «Создание чат-ботов без программирования за 1 час» Раздачи и сливы 1
С Исчез чат Свободное общение 1
L Софт • Сайты • Шопы • Казино • Клоны • Боты... | 5+ лет опыта | любая сфера Ищу работу. Предлагаю свои услуги. 0
Admin Интересно Боты превосходят людей в интернете. Можем ли мы их перехитрить?. Новости в сети 0
SentinalB SENTINAL | Сервис блокировки Доменов и Telegram серой/черной тематики: боты, аккаунты, чаты, каналы Ищу работу. Предлагаю свои услуги. 1
Admin Интересно Боты выкупают DDR5: как спекулянты и ИИ лишают геймеров апгрейда. Новости в сети 0
Admin Статья Проверка пользователя (боты, Сайты) OSINT 0
Support81 Лучшие OSINT боты в Telegram 2025 OSINT 0
Support81 Star Health против Telegram: Хакеры, боты и миллионы украденных историй болезней Новости в сети 0
Spark Разработка софта - боты\бруты\чекеры\парсеры и тд. BAS, Python, JS Ищу работу. Предлагаю свои услуги. 1
Support81 Teletoken: Telegram-боты больше не анонимны Новости в сети 0
Support81 Китайские боты научились имитировать американцев — и это работает Новости в сети 0
E Интересно Полезные боты в Telegram. Полезные статьи 1
L Интересно Коронавирус повышает спрос на торговые боты и их адаптацию к рынку криптовалют Новости в сети 0
L Сайты, лендинги, боты, софт / Услуги веб-разработки от Elf Service Услуги дизайнеров и веб-разработчиков. 4
L LOGGY.XYZ - логи и боты. Самые дешевые на рынке Платёжные системы: обмен, трансфер, разблокировка 0
Admin Интересно Нейросети теперь прогнозируют успех стартапов точнее венчурных инвесторов. Новости в сети 0
Admin Интересно В Битрикс24 теперь есть ИИ-агенты и среда для вайбкодинга. Новости в сети 0
Admin Интересно ChatGPT теперь знает, сколько вы тратите на кофе и готов это обсудить. Новости в сети 0
Admin Интересно Роботы Figure AI теперь работают по 8 часов без перерывов. Новости в сети 0
Admin Интересно Хакеры шесть лет скрывались, а теперь взломали тысячи сайтов через уязвимость в cPanel. Новости в сети 0
Admin Интересно Халява закончилась. Теперь за VPN придётся платить не только сервису, но и оператору связи. Новости в сети 0
Admin Интересно Мутации, которые помогали нашим предкам выжить, теперь могут вредить здоровью. Новости в сети 0
Admin Интересно Обычная плесень выжила в стерильных лабораториях NASA и теперь угрожает колонизировать Марс. Новости в сети 0
Admin Интересно Вашу работу теперь делает нейросеть? Это ещё не повод вас увольнять. Новости в сети 0
Admin Интересно Вирус с легальной подписью. DigiCert взломали, и теперь «проверено антивирусом» — это не гарантия. Новости в сети 0
Admin Интересно ИИ врёт так же, как раньше. Но теперь он делает это мило — и вы ему доверяете. Новости в сети 0

Название темы