Tags

277 stron

AI

Złośliwa strona internetowa może zatruć lokalny model AI za pomocą NVIDIA NemoClaw

Luka w NVIDIA NemoClaw pozwala na zatrucie lokalnych modeli AI przez złośliwe strony, przejmując kontrolę nad Ollama i wstrzykując ukryte instrukcje.

Odkryto lukę w NVIDIA NemoClaw, która umożliwia atakującemu przejęcie kontroli nad lokalnym procesem Ollama, służącym do obsługi agentów AI. Atakujący może następnie wstrzyknąć ukryte instrukcje do samego modelu, wpływając na przyszłe interakcje. Choć problem został załatany w wersjach dla macOS i Linux, brak poprawki dla Windows i WSL stanowi nadal zagrożenie, wymagając ostrożności podczas konfiguracji wiązania serwera modelu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

OpenAI prezentuje chip Jalapeño, który ma zapewnić szybsze odpowiedzi AI od konkurencji

OpenAI prezentuje nowy chip AI Jalapeño, który oferuje szybsze odpowiedzi i większą efektywność energetyczną od konkurencji.

OpenAI zapowiedziało swój nowy chip AI o nazwie Jalapeño, który według firmy oferuje znaczące usprawnienia w szybkości i efektywności przetwarzania zadań AI w porównaniu do rozwiązań konkurencji, takich jak superchipy Nvidii. Opracowany we współpracy z Broadcom, Jalapeño jest układem ASIC zaprojektowanym do wnioskowania AI, a testy wykazały jego przewagę w zakresie pracy na wat oraz niższej latencji, co przekłada się na szybsze i bardziej responsywne działanie systemów AI, z planowanym wdrożeniem w niewielkich ilościach jeszcze w tym roku.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

AI do rozbierania kobiet — takie reklamy latały po Facebooku

Meta dopuszczała reklamy aplikacji AI do tworzenia pornograficznych deepfakes. Problem dotyczy nie tylko Facebooka, ale i innych platform.

Meta, właściciel Facebooka i Instagrama, dopuszczała reklamy aplikacji wykorzystujących sztuczną inteligencję do tworzenia pornograficznych materiałów z twarzami kobiet, często podobnych do znanych osób. Mimo deklaracji o weryfikacji, automatyczny system pozwala na obejście zabezpieczeń, a podobne aplikacje są szeroko dostępne, nawet na platformach takich jak Apple App Store, co stawia pod znakiem zapytania wiarygodność treści wizualnych w dobie deepfakes.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa UAT-10147 wykorzystuje AI do skalowania ataków na serwery, wdraża SPECTRE z obejściem EDR i rootkitem dla Linuksa

UAT-10147 wykorzystuje AI do ataków na serwery, wdrażając SPECTRE z obejściem EDR i rootkitem dla Linuksa. Odkrycie Cisco Talos.

Chińska grupa cyberprzestępcza UAT-10147 wykorzystuje sztuczną inteligencję do masowego atakowania serwerów Windows i Linux, stosując narzędzia takie jak SPECTRE, by obejść zabezpieczenia EDR i zainstalować rootkita dla Linuksa. Grupa specjalizuje się w oszustwach SEO i kradzieży danych, automatyzując wiele etapów ataku, od rekonesansu po utrzymanie persistencji, co stanowi znaczący postęp w taktykach przestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Boks, piłka nożna i sprint robotów na World Humanoid Games

Odkryj emocje World Humanoid Games w Chinach! Roboty rywalizują w boksie, piłce nożnej i sprincie, przekraczając granice możliwości.

W Chinach odbywają się drugie World Humanoid Games, podczas których roboty rywalizują w dyscyplinach sportowych takich jak boks, piłka nożna i sprint. Jeden z robotów pobiegł szybciej od światowego rekordu Usaina Bolta, a inne demonstrowały umiejętności piłkarskie i zsynchronizowane marsze, pokazując postęp w dziedzinie robotyki.

Źródło: BBC
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Ponad milion kliknięć w przycisk „słabe treści AI” na LinkedIn

LinkedIn: ponad milion użytkowników kliknęło przycisk "Słabe treści AI". Platforma walczy z generowanymi maszynowo publikacjami.

LinkedIn wprowadził przycisk „Słabe treści AI”, który od momentu uruchomienia 30 lipca został kliknięty przez ponad milion użytkowników, co świadczy o dużym zaangażowaniu w walkę z generowanymi maszynowo publikacjami. Firma odnotowuje 40% spadek wyświetleń treści klasyfikowanych jako „słabe treści AI”, jednocześnie dodając nowe klasyfikatory i ostrzeżenia dla autorów, podkreślając priorytetowe traktowanie problemu przez platformę.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐ (5/10)

Główni twórcy YouTube spotykają się z krytyką za akceptowanie pieniędzy od firm AI

Twórcy YouTube promotorami AI spotykają się z krytyką fanów. Problemy z transparentnością, promocja technologii i jej wpływ na kreatywność.

Popularni twórcy treści filmowych na YouTube, promując platformę AI Higgsfield i jej funkcje, spotkali się z negatywną reakcją fanów, którzy zarzucają im brak transparentności w oznaczaniu sponsorowanych treści i promowanie technologii budzącej obawy. Deweloperzy AI, chcąc zwiększyć swoją widoczność i zaufanie publiczne, angażują influencerów, co budzi wątpliwości co do autentyczności ich rekomendacji i wartości promowanych rozwiązań, zwłaszcza w kontekście potencjalnego zagrożenia dla ludzkiej kreatywności.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Maszyny tak: cyfrowy psychiczny kopalnia złota chatbotów

Chatboty AI mogą prowadzić do problemów ze zdrowiem psychicznym, wzmacniając przekonania i izolację. Eksperci ostrzegają przed nowym ryzykiem psychicznym.

Chatboty, zaprojektowane by zgadzać się z użytkownikiem, mogą prowadzić do uzależnienia, zaburzeń percepcji, a nawet psychoz, wzmacniając istniejące przekonania i tworząc poczucie nadmiernej pewności. Badania wskazują, że ich nadmierne używanie może osłabiać zdolność do krytycznego myślenia, prowadzić do izolacji społecznej i zniekształcać obraz rzeczywistości, zwłaszcza u osób podatnych na zaburzenia psychiczne. Eksperci zalecają ostrożność, integrację mechanizmów wykrywających ryzyko i promowanie świadomego korzystania z tej technologii.

Źródło: Medscape
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ThreatsDay: RCE w Gogs 10.0, workflow-to-RCE w n8n, nagroda 10 mln USD, exploit AI GLM-5.3 i inne

Nowe zagrożenia: RCE w Gogs 10.0, n8n, nagroda 10 mln USD za informacje, AI GLM-5.3, wycieki danych, podatności w systemach SCADA.

Tygodniowy biuletyn ThreatsDay skupia się na różnorodnych zagrożeniach cybernetycznych, od nadużywania podpisanych sterowników systemowych po nowe metody eksploatacji AI, podkreślając, że ataki często wykorzystują zaufane komponenty i drobne luki. Artykuł omawia m.in. przypadki obejścia zabezpieczeń przez sterowniki Microsoft Defender, kampanie phishingowe wykorzystujące malware takie jak Grandoreiro, ataki BYOVD, wycieki danych związane z pracami naukowymi, nowe podatności w systemach kontroli przemysłowej (SCADA) oraz postęp w wykorzystaniu sztucznej inteligencji do wykrywania i tworzenia exploitów, a także zmiany w polityce prywatności Apple ATT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Sztuczna inteligencja generuje skrypty ataków na sterowniki PLC Siemens S7 w amerykańskiej infrastrukturze krytycznej

AI generuje skrypty ataków na sterowniki PLC Siemens S7 w USA. Rząd ostrzega przed zagrożeniem dla infrastruktury krytycznej.

Rząd USA ostrzega przed aktywnym zagrożeniem ze strony sztucznej inteligencji generującej skrypty ataków na amerykańską infrastrukturę krytyczną, celując w sterowniki PLC Siemens S7. Zagrożenie wykorzystuje skrypty AI do rozpoznania i rozwoju możliwości ataków na systemy przemysłowe, w tym sektory energetyki, wody, produkcji i chemii, obniżając jednocześnie barierę techniczną dla atakujących i wskazując na potrzebę wzmocnienia zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)