https://telegra.ph/file/2a350ad4ed2a4d041f2a6.mp4Хакеры смогли получить доступ к любому изображению, загруженному в Google Bard
Белые хакеры Джозеф «rez0» Такер, Джастин «Rhynorater» Гарднер и Рони «Lupin» в рамках мероприятия LLM bugSWAT смогли взломать чат-бот Google Bard.
Они обнаружили небезопасную уязвимость прямой ссылки на объект в функции Bard Vision, позволяющую несанкционированный доступ ко всем изображениям, загруженным другими пользователями.
Команда также взломала функции искусственного интеллекта Google Cloud Console с помощью директив и подписей GraphQL, благодаря чему они смогли вызвать зависание сервера.
Хакеры также обнаружили уязвимости в интеграции Google Workspace в Bard и извлекли данные из почтовых ящиков электронной почты.
За все найденные уязвимости корпорация заплатила специалистам 50 тысяч долларов.
Однако теперь еще более очевидно сколь несовершенны и полны дыр новые проприетарные ИИ-продукты Google.
Белые хакеры Джозеф «rez0» Такер, Джастин «Rhynorater» Гарднер и Рони «Lupin» в рамках мероприятия LLM bugSWAT смогли взломать чат-бот Google Bard.
За все найденные уязвимости корпорация заплатила специалистам 50 тысяч долларов.
Однако теперь еще более очевидно сколь несовершенны и полны дыр новые проприетарные ИИ-продукты Google.