Главное Авторские колонки Пресс-релизы Промо Вакансии Вопросы
370 0 В избр. Сохранено
Авторизуйтесь
Вход с паролем

GhostWriter: новая атака на память ИИ-агентов, о которой стоит знать бизнесу

Исследователи из Университета Нью-Мексико обнаружили и описали кибератаку на личные ИИ-агенты, которая проникает в долговременную память и с помощью заведомо ложных данных манипулирует пользователями.
Мнение автора может не совпадать с мнением редакции


Развитие персональных ИИ-ассистентов меняет требования к информационной безопасности.

Если раньше основное внимание уделялось защите инфраструктуры и пользовательских аккаунтов, то теперь появляется новая поверхность атаки — долговременная память языковых моделей.

Исследователи Университета Нью-Мексико представили работу, посвященную атаке GhostWriter. Она показывает, что злоумышленник способен внедрять ложную информацию в память ИИ-агента, влияя на его дальнейшие решения.

Что представляет собой долговременная память

Современные ИИ-помощники все чаще используют механизм постоянной памяти.

Она позволяет хранить:

  1. предпочтения пользователя;
  2. историю взаимодействий;
  3. особенности рабочих процессов;
  4. персональные настройки;
  5. сведения о проектах.

За счет этого ответы становятся персонализированными, а количество повторяющихся вопросов уменьшается.

Но вместе с удобством появляется новая точка риска.

Как работает GhostWriter

Авторы исследования выделяют две стадии атаки.

Первая — внедрение вредоносной инструкции в память модели.

Вторая — ее последующая активация при выполнении обычных пользовательских запросов.

При этом пользователь продолжает работать с системой как обычно и не получает признаков компрометации.

Практический пример

Исследователи рассматривают сценарий почтового помощника.

Если память агента содержит скрытую инструкцию пересылать сообщения определенного отправителя, то такая операция может выполняться автоматически без участия пользователя.

Фактически злоумышленник получает влияние не на модель целиком, а на накопленный опыт конкретного ИИ-ассистента.

Почему это важно

Чем активнее компании внедряют автономных ИИ-агентов, тем больше бизнес-процессов начинает зависеть от их памяти.

Под угрозой оказываются:

  1. корпоративная переписка;
  2. документы;
  3. рабочие инструкции;
  4. автоматизация процессов;
  5. внутренняя аналитика.

Что можно сделать уже сейчас

Несколько практических рекомендаций выглядят очевидными.

Не предоставлять ассистенту лишние разрешения.

Контролировать автоматические действия.

Периодически проверять сохраненную память.

Разделять доступ между различными рабочими сценариями.

Вывод

GhostWriter показывает, что следующий этап развития кибербезопасности связан уже не только с защитой инфраструктуры.

Все большую роль начинает играть контроль того, что именно ИИ считает своим опытом.

Именно память постепенно становится новым объектом защиты.

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем