Slack AI漏洞可能暴露来自私人渠道的数据:报告

币界网Опубликовано 2024-08-22Обновлено 2024-08-22

币界网报道:

PromptArmor的安全研究人员本周透露,Slack的人工智能助手存在一个安全漏洞,可能会让攻击者从流行的工作场所聊天应用程序的私人渠道窃取敏感数据。该漏洞利用了人工智能处理指令的一个弱点,可能会危及无数组织的敏感数据。

黑客的工作原理如下:攻击者创建了一个公共Slack频道,并发布了一条神秘的消息,实际上是指示人工智能泄露敏感信息——基本上是用私人信息替换错误词。

图片:PromptArmor

当一个毫无戒心的用户后来向Slack AI查询他们的私人数据时,系统会同时提取用户的私人消息和攻击者的提示。根据注入的命令,Slack AI提供敏感信息作为其输出的一部分。

黑客利用了大型语言模型中一个已知的弱点,即提示注入。Slack AI无法区分合法的系统指令和欺骗性的用户输入,这使得攻击者能够潜入AI随后遵循的恶意命令。

此漏洞尤其令人担忧,因为它不需要直接访问专用通道。攻击者只需要创建一个公共通道(可以用最小的权限完成)来植入陷阱。

PromptArmor指出:“这种攻击很难追踪”,因为Slack AI没有引用攻击者的消息作为来源。受害者没有看到任何危险信号,只是他们要求的信息被提供了数据盗窃的一面。

研究人员展示了该漏洞如何被用来从私人对话中窃取API密钥。然而,他们警告说,任何类型的机密数据都可能使用类似的方法提取。

图片:PromptArmor

除了数据盗窃,该漏洞还为复杂的网络钓鱼攻击打开了大门。黑客可以伪造看似来自同事或经理的消息,诱骗用户点击伪装成无害的“重新身份验证”提示的恶意链接。

Slack 8月14日的更新将AI分析扩展到上传的文件和Google Drive文档,极大地扩大了攻击面。现在,黑客甚至可能不需要直接访问Slack:一个陷阱PDF可以很容易地做到这一点。

PromptArmor表示,其团队于8月14日向Slack负责任地披露了他们的发现。经过几天的讨论,Slack的安全团队于8月19日得出结论,这种行为是“有意的”,因为公共频道消息可以通过设计在工作区进行搜索。

PromptArmor在其报告中警告称:“鉴于Slack的激增和Slack内部的机密数据量,这次攻击对人工智能的安全状况产生了重大影响。”。该公司选择公开其调查结果,以提醒公司注意风险,并鼓励他们在了解Slack明显不作为后审查其Slack AI设置。

Slack没有立即回复Decrypt的置评请求。

Slack AI作为商业客户的付费附加组件推出,承诺通过总结对话和回答有关工作场所讨论和文档的自然语言查询来提高生产力。它旨在分析用户可以访问的公共和私人渠道。

该系统使用第三方大型语言模型,尽管Slack强调这些模型在自己的安全基础设施上运行。它目前有英语、西班牙语和日语版本,并计划在未来支持更多语言。

Slack一直强调其对数据安全和隐私的关注。Slack的官方人工智能指南指出:“我们认真对待保护客户数据的承诺。了解我们如何将Slack打造成安全和私密的。”。

虽然Slack提供了限制文件摄取和控制AI功能的设置,但这些选项可能并不为许多用户和管理员所熟知或正确配置。这种意识的缺乏可能会使许多组织不必要地暴露在潜在的攻击之下。

Трендовые криптовалюты

Похожее

В эпоху ИИ, что остаётся у биткоина?

Автор: Sevclub, Seven Research В эпоху искусственного интеллекта, когда генерация текстов, изображений и видео стала дешёвой и быстрой, подлинность информации становится всё более сомнительной. ИИ снижает стоимость производства контента почти до нуля, что приводит к переизбытку и смешению правды и лжи. В этих условиях ключевой ценностью становится возможность верификации — подтверждения истинности. В этом контексте можно по-новому взглянуть на Биткоин, который часто критикуют за высокое энергопотребление. Его суть не в вере, а в криптографической проверке. Биткоин тратит энергию не на вычисления, как ИИ, а на обеспечение "неизменяемости", повышая стоимость фальсификации истории транзакций. Это делает его своего рода машиной по производству "верифицируемости". Проводя параллель с эпохой Возрождения, можно сказать, что ИИ — это новая "печатная пресса", радикально снижающая стоимость создания. Тогда как блокчейн (и Биткоин как его первое воплощение) может стать аналогом "двойной бухгалтерии", снижающим стоимость проверки и установления доверия в цифровом мире. Они не конкурируют, а дополняют друг друга: ИИ генерирует, блокчейн доказывает и верифицирует. Таким образом, в эпоху, когда ИИ может создать что угодно, истинным дефицитом становится не сам контент, а возможность независимой проверки фактов. Биткоин представляет собой попытку создать основу для такой верифицируемости цифровых активов и записей.

链捕手3 мин. назад

В эпоху ИИ, что остаётся у биткоина?

链捕手3 мин. назад

Маркировка Cardano как "призрачной цепи" опровергнута? Почему 34 dApps ADA не раскрывают полной картины

Термин «ghost chain» («цепь-призрак») относится к блокчейну с минимальной активностью и развитием. Хотя Cardano (ADA) обвиняют в этом из-за малого количества dApps (34 против 442 у Solana и 1564 у Ethereum) и значительно более низких показателей транзакций и пользователей, статья объясняет это архитектурными особенностями. Cardano использует модель EUTXO и механизмы батчинга (объединения транзакций), которые повышают детерминизм и безопасность, но при этом статистика «недооценивает» реальную активность в сети. При этом разработка на Cardano остается интенсивной. Автор приходит к выводу, что, несмотря на разрыв в метриках с другими ведущими блокчейнами (Ethereum, Solana, Tron), лишь одно это не является достаточным основанием для ярлыка «ghost chain», так как Cardano занимает свою нишу, делая акцент на научно обоснованный подход, безопасность и соответствие требованиям институциональных клиентов.

ambcrypto49 мин. назад

Маркировка Cardano как "призрачной цепи" опровергнута? Почему 34 dApps ADA не раскрывают полной картины

ambcrypto49 мин. назад

Запас Ethereum у Bitmine достиг $9,8 млрд: «Лучшие годы для криптовалют еще впереди»

Криптокомпания Bitmine Immersion Technologies увеличила свои запасы Ethereum (ETH) на 27 084 монеты за последнюю неделю. Теперь в её казне находится 5 700 040 ETH, что составляет 4,7% от общего предложения Ethereum и оценивается примерно в 9,01 млрд долларов по цене 1569 долларов за монету. Это произошло на фоне падения цены ETH и оттока средств из ETF-фондов Ethereum в июне. Несмотря на слабые рыночные условия и критику в адрес аналогичной стратегии накопления биткоинов компанией MicroStrategy, Bitmine продолжает агрессивно покупать ETH. Председатель Bitmine Том Ли считает, что текущая волатильность отчасти связана с «оконной отделкой» перед концом квартала, и выражает уверенность в будущем крипторынка. Компания подчеркивает свою устойчивость, отмечая ежегодный доход от стейкинга в размере около 211 млн долларов, наличие 555 млн долларов денежных средств и ликвидных ценных бумаг, а также включение в индекс Russell 1000. Ли заявил, что лучшие годы для криптовалют ещё впереди, и ожидает, что токенизация и прогресс в области искусственного интеллекта подстегнут спрос на блокчейн и децентрализованные криптоактивы.

ambcrypto1 ч. назад

Запас Ethereum у Bitmine достиг $9,8 млрд: «Лучшие годы для криптовалют еще впереди»

ambcrypto1 ч. назад

Claude и Codex, которыми вы пользуетесь каждый день, теперь нельзя использовать свободно внутри Meta

В мае Meta ввела внутренние ограничения на использование своих инженерами AI-инструментов Claude Code и Codex от Anthropic и OpenAI, несмотря на то, что является одним из крупнейших клиентов этих сервисов. Причина — не недостатки, а, наоборот, чрезмерная эффективность этих моделей. Компания разрабатывает собственного AI-ассистента для программирования MetaCode (ранее DevMate). Основная проблема, которую пытается решить Meta, — избежать «дистилляции знаний». Если данные, задачи или критерии оценки для обучения MetaCode будут созданы с помощью внешних моделей, то её собственный AI может начать копировать поведение и «знания» конкурентов, а не развивать оригинальные способности. Это стирает грань между независимо выработанными и заимствованными компетенциями. Внутренние правила запрещают использовать Claude или Codex для: 1. Генерации тестовых задач для MetaCode. 2. Поиска багов в исходном коде или анализа того, «что тестировать». 3. Размещения любого сгенерированного ими контента в среде, доступной для обучаемой модели. Разрешено применять эти инструменты только для вспомогательных задач, таких как настройка рабочих процессов или организация кода, при условии обязательной проверки человеком каждого результата. Эта ситуация отражает широкую отраслевую дилемму. Юридически «дистилляция» — использование выходных данных одной модели для обучения другой — в США не запрещена, но часто нарушает условия обслуживания компаний-разработчиков (как у OpenAI и Anthropic). Это создаёт значительные риски. Кроме того, переход на собственные решения поможет Meta сократить огромные расходы на внешние AI-сервисы, исчисляемые миллиардами долларов. Таким образом, Meta пытается балансировать, получая пользу от передовых внешних инструментов, но изолируя от них ключевые процессы разработки собственного AI. Этот кейс поднимает фундаментальный вопрос эпохи AI: когда системы помогают создавать себе подобных, всё сложнее определить, кому на самом деле принадлежат «знания» и способности итогового продукта.

marsbit2 ч. назад

Claude и Codex, которыми вы пользуетесь каждый день, теперь нельзя использовать свободно внутри Meta

marsbit2 ч. назад

Почему сегодня нам нужен подход к контенту на основе ИИ?

Недавно проект ИИ-анимации Amazon «Punky Duck» был остановлен из-за этических споров, что отражает дилемму ИИ в создании контента. Несмотря на быстрый рост ИИ-контента (например, полноценные фильмы к 2026 году и популярные короткие видео), его проникновение в традиционную киноиндустрию вызывает опасения по поводу замены человеческого творчества и утраты уникальных ценностей. В статье подчёркивается, что человеческое творчество обладает незаменимыми качествами: инновационность, трудозатраты и эмоциональная связь, основанная на личном опыте. В отличие от этого, ИИ лучше подходит для производства «культурного фастфуда» — короткого, шаблонного контента для развлечения, но не для глубокого художественного высказывания. Однако бесконтрольное развитие ИИ-контента несёт риски: удешевление производства может вытеснить авторов-людей, взрывной рост объёмов ведёт к снижению общего качества и «мусорному» контенту, а высокая скорость генерации усложняет контроль за соблюдением авторских прав и этических норм. Для регулирования этих процессов необходима новая концепция — «мировоззрение в отношении ИИ-контента», основанное на четырёх принципах: ИИ должен расширять, а не сужать пространство для человеческого творчества; уважать и защищать результаты труда людей, а не присваивать их; человек должен сохранять ведущую роль и нести ответственность в творческом процессе; процессы создания ИИ-контента должны быть прозрачными и понятными для пользователей и регуляторов. Ключевой вывод: в эпоху ИИ человек должен оставаться «рулевым» технологий. Цель — не безудержный технический прогресс, а гармоничное сосуществование, где технологии служат усилению человеческого творчества, защите культурных ценностей и обеспечению этичного развития контент-индустрии.

marsbit3 ч. назад

Почему сегодня нам нужен подход к контенту на основе ИИ?

marsbit3 ч. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片