На этот раз в центре внимания не смешные промахи чат-ботов, а более дорогие ошибки: когда система сама подсказывает, как её обойти, и когда корпоративная тяга к данным врезается в страх людей за приватность. Оба сюжета хорошо показывают, что проблемы ИИ начинаются не в рекламных обещаниях, а в скучных вещах вроде границ доступа и уважения к данным.

Microsoft Copilot раскрыл скрытый параметр, который помог его взломать

Исследователи добились от Microsoft Copilot раскрытия недокументированного параметра, который помог обходить защиту согласия пользователя и упростил кражу паролей через вредоносную ссылку. Это тот редкий случай, когда ассистент не просто ошибся, а фактически подсветил слабое место собственной защиты. Урок: если система может разговорить сама себя до раскрытия служебных деталей, значит защита была слишком декоративной.

Источник: материал Ars Technica

Сотрудники Spirit испугались объёмов данных, которые Google получает в сделке по ИИ

По данным Ars Technica, работников Spirit встревожило то, что Google получает крупные массивы данных авиакомпании, включая чувствительные сведения о сотрудниках, в рамках сделки, связанной с ИИ. Здесь нет эффектного взлома, зато есть классический провал эпохи ИИ: компаниям нужны всё новые данные, а людям совсем не хочется становиться сырьём для чужой стратегии. Урок: без чётких границ доверия и понятных правил обращения с данными даже законная сделка быстро превращается в кризис для репутации и отношений с сотрудниками.

Источник: материал Ars Technica