Безопасность ИИ

Вредоносные скилы для ИИ-ассистентов: как YouTube-советы и GitHub-репозитории ведут к утечке данных

Популярные рекомендации по установке сторонних скилов для расширения функционала ИИ-ассистентов скрывают реальную угрозу безопасности. Вредоносные модули могут получить доступ к почте, заметкам и другим конфиденциальным данным пользователя, передавая их третьим лицам.

Иллюстрация к новости: Вредоносные скилы для ИИ-ассистентов: как YouTube-советы и GitHub-репозитории ведут к утечке данных

Пользователи часто устанавливают сторонние навыки (скилы) для ИИ-ассистентов, следуя советам из YouTube или скачивая пакеты модулей с GitHub. Цель - добавить функции для работы с почтой, программированием или текстами. Но эта практика опасна. Вредоносный скил под видом полезного инструмента может получить доступ к личной почте, заметкам и другим данным, чтобы передать их третьим лицам. По данным Habr, это реальная уязвимость, возникающая из-за доверия к непроверенным источникам.

Атака возможна из-за архитектуры многих ассистентов, позволяющей разрабатывать сторонние навыки. Пользователь устанавливает скил по рекомендации из ролика. Тот запрашивает широкие разрешения - например, на чтение писем или доступ к календарю. Встроенный вредоносный код затем в фоне собирает данные и отправляет их на внешний сервер. Особенно опасны пакеты скилов с GitHub: в одном репозитории могут быть десятки модулей, и проверить каждый практически невозможно. Авторы сборников редко отвечают за безопасность кода, а пользователи пренебрегают предосторожностями.

Проблема системная. Платформы для установки скилов часто не имеют строгих процедур проверки, подобных магазинам приложений для смартфонов. Это создает среду для распространения вредоносных модулей. По данным Habr, угроза усугубляется скрытностью: скил продолжает работать как обычно, а утечка данных долго остается незамеченной. Пользователь уверен, что просто автоматизирует задачи, хотя его информация уже скомпрометирована.

Для отрасли такие инциденты - сигнал к усилению безопасности. Разработчикам платформ и маркетплейсов стоит внедрить обязательный ревью кода, sandbox для ограничения прав и прозрачный аудит. Бизнесу, внедряющему ассистентов, нужны строгие политики, запрещающие непроверенные модули. Обычным пользователям следует: * Устанавливать скилы только из официальных источников. * Внимательно изучать запрашиваемые разрешения. * Не доверять слепо рекомендациям из соцсетей.

В долгосрочной перспективе это может привести к ужесточению регулирования или новым стандартам для разработчиков. Пока основная ответственность - на пользователях. Популярность ИИ-ассистентов делает их привлекательной мишенью, а утечки через скилы - лишь одна из первых угроз, связанных с интеграцией ИИ в повседневную жизнь.

Вопросы читателей по теме

Все вопросы

Что такое галлюцинация в работе нейросети?

спрашивает Павел, Казань 308 просм.

Дмитрий Волков: Да, это она. Языковая модель - авторегрессионный предсказатель следующего токена: она обучена продолжать текст статистически правдоподобно, а не сверяться с базой проверенных фактов. Если в промпте или в контексте, который вы ей передали, точного значения характеристики нет, модель всё равно достраивает связный ответ, потому что это её единственная задача - выдать вероятное продолжение. Отличить такой…

Что такое дипфейк простыми словами?

спрашивает Николай, Новосибирск 389 просм.

Марина Соколова: Дипфейк - это не обычный монтаж, а видео или запись голоса, которую создала нейросеть, обучившись копировать конкретного человека. Программе показывают много фотографий и записей голоса этого человека, она запоминает черты лица, мимику, манеру говорить, а затем накладывает это на другое видео или сочиняет новую речь, которую человек никогда не произносил. Раньше такое умели делать только…

Можно ли доверять нейросетям?

спрашивает Ирина, Пермь 510 просм.

Сергей Орлов: Доверие здесь стоит делить не на "да" и "нет", а по типу задачи и цене ошибки. Языковая модель не хранит базу проверенных фактов, а предсказывает наиболее вероятное продолжение текста, поэтому она одинаково уверенным тоном пишет и правду, и выдумку - интонация ответа вообще ничего не говорит о его точности. Для черновиков, идей, структуры текста, брейншторма…

Что такое дипфейки?

спрашивает Екатерина, Новосибирск 510 просм.

Марина Соколова: Дипфейк - это видео, фото или аудиозапись, где нейросеть подменяет лицо, мимику или голос человека на синтетические, обученные так, чтобы выглядеть настоящими. Для этого сети показывают десятки или сотни фотографий и записей голоса конкретного человека, она учится воспроизводить его черты и интонации, а затем накладывает это на исходное видео или генерирует новую речь с нуля.…