Актуальные темы
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
РТ, чтобы помочь Саймону повысить осведомленность о атаках с использованием инъекций команд в LLM.
Это немного похоже на дикий запад ранних вычислений, с компьютерными вирусами (сейчас = злонамеренные команды, скрывающиеся в веб-данных/инструментах) и слабо развитыми защитами (антивирус, или гораздо более развитая парадигма безопасности ядра/пользовательского пространства, где, например, агенту предоставляются очень специфические типы действий вместо возможности запускать произвольные bash-скрипты).
Я в замешательстве, потому что хочу быть ранним пользователем агентов LLM в своем личном компьютере, но дикий запад возможностей сдерживает меня.

16 июн. 2025 г.
Если вы используете "AI-агенты" (LLM, которые вызывают инструменты), вам нужно быть в курсе Летального Трио.
Каждый раз, когда вы сочетаете доступ к частным данным с воздействием ненадежного контента и возможностью внешней коммуникации, злоумышленник может обмануть систему, чтобы украсть ваши данные!

Я должен уточнить, что риск наивысший, если вы запускаете локальные LLM-агенты (например, Cursor, Claude Code и т.д.).
Если вы просто общаетесь с LLM на сайте (например, ChatGPT), риск значительно ниже *если только* вы не начнете включать Коннекторы. Например, я только что увидел, что ChatGPT добавляет поддержку MCP. Это будет особенно плохо сочетаться со всеми недавно добавленными функциями памяти - например, представьте, что ChatGPT рассказывает все, что знает о вас, какому-то злоумышленнику в интернете только потому, что вы отметили неправильный пункт в настройках Коннекторов.
386K
Топ
Рейтинг
Избранное