NVIDIA wydaje łatki dla chatbota ChatRTX AI, podejrzanego o nieprawidłowe zarządzanie uprawnieniami


Zaledwie miesiąc po wydaniu Wersja beta 0.1 czatu z RTX, zwanej teraz ChatRTX, firma NVIDIA szybko zajęła się krytycznymi lukami w zabezpieczeniach wykrytymi w swoim najnowocześniejszym chatbocie AI. Stwierdzono, że chatbot jest podatny na ataki typu cross-site scripting (CWE-79) i ataki związane z niewłaściwym zarządzaniem uprawnieniami (CWE-269) w wersji 0.2 i wszystkich wcześniejszych wydaniach. Zidentyfikowane luki stwarzały poważne zagrożenie dla danych osobowych użytkowników i bezpieczeństwa systemu. Ataki typu cross-site scripting mogą pozwolić złośliwym aktorom na wstrzyknięcie skryptów do interfejsu chatbota, potencjalnie narażając poufne informacje. Luka w nieprawidłowym zarządzaniu uprawnieniami może również umożliwić atakującym eskalację swoich uprawnień i przejęcie kontroli administracyjnej nad systemami i plikami użytkowników.

Dowiedziawszy się o tych lukach, firma NVIDIA niezwłocznie wydała zaktualizowaną wersję ChatRTX 0.2, dostępną dla pobrać z oficjalnej strony internetowej. Najnowsza wersja oprogramowania rozwiązuje te problemy bezpieczeństwa, zapewniając użytkownikom bezpieczniejsze doświadczenia. Ponieważ ChatRTX wykorzystuje generację rozszerzoną odzyskiwania (RAG) i oprogramowanie NVIDIA Tensor-RT LLM, aby umożliwić użytkownikom szkolenie chatbota na ich danych osobowych, obecność takich luk jest szczególnie niepokojąca. Użytkownikom zdecydowanie zaleca się aktualizację oprogramowania ChatRTX do najnowszej wersji, aby ograniczyć potencjalne ryzyko i chronić swoje dane osobowe. ChatRTX pozostaje w wersji beta i nie ogłoszono oficjalnego harmonogramu potencjalnej wersji. Ponieważ NVIDIA stale rozwija i udoskonala tego innowacyjnego chatbota opartego na sztucznej inteligencji, firma musi nadać priorytet bezpieczeństwu i niezwłocznie zająć się wszelkimi lukami, które mogą się pojawić, zapewniając użytkownikom bezpieczeństwo i niezawodność.



Source link

Advertisment

Więcej

Advertisment

Podobne

Advertisment

Najnowsze

Recenzja No Rest for the Wicked z wczesnym dostępem: fragmenty świetnego ARPG

Nie zazna spokoju, kto przeklęty jest nudne z założenia. Przedmioty lecznicze w RPG akcji zatrzymują się przez 10 sekund...

Kuxiu wprowadza na rynek nową linię ładowarek 3 w 1 z limitowaną edycją Wood Grain

Ładowarek Kuxiu używam od lat, głównie w podróży. Ich Seria ładowarek X55 nadal ma najlepszy stosunek ceny do wydajności spośród wszystkich ładowarek...

Wiele osób twierdzi, że ich identyfikatory Apple ID zostały w niewytłumaczalny sposób zresetowane zeszłej nocy

W ciągu nocy wiele osób zgłosiło w mediach społecznościowych, że w niewyjaśniony sposób zostały wylogowane ze swoich Apple ID, a następnie przy ponownej...
Advertisment