Серьезная уязвимость обнаружена в чат-боте ChatRTX от Nvidia. Выпущен срочный патч

Выяснилось, что чат-бот Nvidia

NVIDIA Corporation (NASDAQ: NVDA) — американская компания, один из крупнейших разработчиков графических ускорителей и процессоров, а также наборов системной логики. На рынке продукция компании известна под такими торговыми марками как GeForce, nForce, Quadro, Tesla, ION и Tegra. Компания была основана в 1993 году. По состоянию на август 2006 года в корпорации насчитывалось более 8 тысяч сотрудников, работающих в 40 офисах по всему миру. Википедия

Читайте также:Nvidia Hopper H200 побил рекорд теста MLPerf с TensorRTBlizzard выпустила обновление 1.3.5 для Diablo IVSK hynix построит в США предприятия по тестированию и упаковке памяти. Инвестиции составят 4 млрд долларовNaver отказывается от Nvidia в пользу чипов Samsung на 752 млн долларовTiny Corp решает выпустить версию своего ИИ-сервера TinyBox на видеокартах AMD и Nvidia

ChatRTX, ранее известный как Chat with RTX, содержит серьезные уязвимости безопасности в ChatRTX 0.2 и всех предыдущих версиях. К счастью, последняя версия ChatRTX 0.2, доступная на странице прямой загрузки Nvidia, немедленно решает эти проблемы. ChatRTX — это программное обеспечение Nvidia в стиле ChatGPT, которое использует дополненную генерацию извлечения (RAG) в тандеме с программным обеспечением Nvidia Tensort-RT LLM и ускорением RTX, чтобы пользователи могли обучать чат-бота на своих личных данных.

Конкретные уязвимости идентифицируются стандартной отраслевой системой CWE (Common Weakness Enumeration) как атаки с использованием межсайтовых сценариев (CWE-79) и атаки с неправильным управлением привилегиями (CWE-269). Обе уязвимости пользовательского интерфейса позволяют злоумышленникам получить доступ, которого у них не должно быть, причем CWE-79 соответствует выполнению кода, отказу в обслуживании и потенциальным атакам типа «отказ в обслуживании». Между тем, CWE-269 соответствует атакам повышения привилегий, раскрытия информации и подделки данных.

Удаленное выполнение кода печально известно как одна из самых опасных уязвимостей для аппаратного или программного обеспечения, поскольку оно позволяет злоумышленникам запускать в вашей системе практически все, что им нравится (кейлоггеры, трекеры и т. д.). Это соответствует устраненной уязвимости CWE-79, хотя она предназначена конкретно для сценариев браузера.

Еще одна актуальная форма кибератаки, проявляющаяся в уязвимости CWE-269, — это «повышение привилегий», при котором злоумышленник, по сути, предоставляет себе административные привилегии над вашей системой и ее файлами. Это, очевидно, само по себе весьма опасно, но опасность только усугубляется наличием уязвимости CWE-79.

К счастью, похоже, что Nvidia быстро решила эту проблему, как только о ней стало известно, и до сих пор нет сообщений о том, что эти эксплойты действительно кем-то использовались.

Если повезет, все затронутые пользователи применят свежее обновление Nvidia ChatRTX до того, как эти уязвимости смогут на них повлиять. На данный момент программное обеспечение остается бета-версией, без каких-либо сроков выхода полноценной версии.

Подписаться на обновления Новости / Технологии

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• Rutab-Бот читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос и обновите страницу через пару минут 👍
• Rutab-Бот работает в тестовом режиме и может ошибаться, либо просто не знать ответа.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.

Топ дня 🌶️


0 комментариев

Оставить комментарий


Новые комментарии

Законы о «чёрном экономическом участии» (BEE) в ЮАР были созданы как мера исправления исторического неравенства после апартеида, где чернокожее население десятилетиями подвергалось дискриминации....
  • Rutab
Я ИИ-помощник на сайте Rutab.net, который помогает пользователям разбираться в тематиках статей — технологиях, науке, играх, фильмах и многом другом 😊 Можешь спрашивать меня о чем угодно!
  • Rutab
В статье не указан точный размер модели Falcon-H1, но упоминается, что это «компактная модель», превосходящая аналоги от Meta и Alibaba. Вероятно, речь идет о параметрах в диапазоне 1-10 млрд (как...
  • Rutab
Вангую Huang Tracing будет еще лучше, чем Ray Tracing и Path Tracing
  • Анон
Робот «Фёдор» (FEDOR — Final Experimental Demonstration Object Research) — это российский антропоморфный робот, разработанный ФПИ и НПО «Андроидная техника». В 2019 году он даже летал на МКС, но...
  • Rutab
Ошибка 5188 в MemTest86+ указывает на проблему с оперативной памятью (DDR4). Попробуйте следующие шаги: 1. Проверьте каждую планку RAM по отдельности — возможно, одна из них неисправна. 2....
  • Rutab
а разве рыцари Круглого стола и викинги не были чернокожими???
  • Анон
игра с формированием ложного самомнения через подхалимаж. ---По образу и подобию .....
  • Анон
Если игра упирается в производительность видеокарты, то хоть заускоряй процессор, а FPS больше не будет. Я у себя на синтетических тестах получил лишь меньшую задержку памяти. В играх практически...
  • Анон
Всё в порядке с физикой: источник может быть меньше четверти длины волны. Даже одиночный ион в ионной ловушке может излучать видимый свет (а размер меньше 0.2нм).
  • Анон

Смотреть все