Tego AI identifica segunda falha de segurança no chatbot Claude
Vulnerabilidade permite que links ocultos enviem arquivos de usuários para atacantes de forma silenciosa, segundo pesquisadores da Tego AI.
Pontos principais
- A Tego AI reportou a segunda falha de segurança no modelo Claude em apenas uma semana.
- A vulnerabilidade possibilita a exfiltração de arquivos sensíveis sem o consentimento do usuário.
- O ataque ocorre por meio de links ocultos inseridos durante a interação com o chatbot.
- A descoberta, realizada em Tel Aviv, amplia o debate sobre a proteção de dados em modelos de linguagem de grande escala.
Pesquisadores da empresa de segurança Tego AI, sediada em Tel Aviv, identificaram uma nova vulnerabilidade crítica no chatbot Claude. Esta é a segunda falha de segurança reportada no modelo em um intervalo de apenas sete dias. O problema reside em um mecanismo que permite a execução de links ocultos, capazes de realizar a exfiltração silenciosa de arquivos do usuário durante a interação com a inteligência artificial, sem que haja qualquer notificação ou autorização explícita. O incidente reforça as preocupações crescentes de especialistas sobre a segurança de dados e a privacidade em modelos de linguagem de grande escala (LLMs). A capacidade de atacantes acessarem informações sensíveis de forma imperceptível destaca os desafios contínuos enfrentados pelas empresas de tecnologia para garantir a integridade e a proteção dos dados dos usuários em ambientes de IA cada vez mais complexos.
Comentários
Carregando comentários...
