Серьезная уязвимость обнаружена в чат-боте ChatRTX от Nvidia. Выпущен срочный патч

Выяснилось, что чат-бот Nvidia

NVIDIA Corporation (NASDAQ: NVDA) — американская компания, один из крупнейших разработчиков графических ускорителей и процессоров, а также наборов системной логики. На рынке продукция компании известна под такими торговыми марками как GeForce, nForce, Quadro, Tesla, ION и Tegra. Компания была основана в 1993 году. По состоянию на август 2006 года в корпорации насчитывалось более 8 тысяч сотрудников, работающих в 40 офисах по всему миру. Википедия

Читайте также:Nvidia Hopper H200 побил рекорд теста MLPerf с TensorRTBlizzard выпустила обновление 1.3.5 для Diablo IVSK hynix построит в США предприятия по тестированию и упаковке памяти. Инвестиции составят 4 млрд долларовNaver отказывается от Nvidia в пользу чипов Samsung на 752 млн долларовTiny Corp решает выпустить версию своего ИИ-сервера TinyBox на видеокартах AMD и Nvidia

ChatRTX, ранее известный как Chat with RTX, содержит серьезные уязвимости безопасности в ChatRTX 0.2 и всех предыдущих версиях. К счастью, последняя версия ChatRTX 0.2, доступная на странице прямой загрузки Nvidia, немедленно решает эти проблемы. ChatRTX — это программное обеспечение Nvidia в стиле ChatGPT, которое использует дополненную генерацию извлечения (RAG) в тандеме с программным обеспечением Nvidia Tensort-RT LLM и ускорением RTX, чтобы пользователи могли обучать чат-бота на своих личных данных.

Конкретные уязвимости идентифицируются стандартной отраслевой системой CWE (Common Weakness Enumeration) как атаки с использованием межсайтовых сценариев (CWE-79) и атаки с неправильным управлением привилегиями (CWE-269). Обе уязвимости пользовательского интерфейса позволяют злоумышленникам получить доступ, которого у них не должно быть, причем CWE-79 соответствует выполнению кода, отказу в обслуживании и потенциальным атакам типа «отказ в обслуживании». Между тем, CWE-269 соответствует атакам повышения привилегий, раскрытия информации и подделки данных.

Удаленное выполнение кода печально известно как одна из самых опасных уязвимостей для аппаратного или программного обеспечения, поскольку оно позволяет злоумышленникам запускать в вашей системе практически все, что им нравится (кейлоггеры, трекеры и т. д.). Это соответствует устраненной уязвимости CWE-79, хотя она предназначена конкретно для сценариев браузера.

Еще одна актуальная форма кибератаки, проявляющаяся в уязвимости CWE-269, — это «повышение привилегий», при котором злоумышленник, по сути, предоставляет себе административные привилегии над вашей системой и ее файлами. Это, очевидно, само по себе весьма опасно, но опасность только усугубляется наличием уязвимости CWE-79.

К счастью, похоже, что Nvidia быстро решила эту проблему, как только о ней стало известно, и до сих пор нет сообщений о том, что эти эксплойты действительно кем-то использовались.

Если повезет, все затронутые пользователи применят свежее обновление Nvidia ChatRTX до того, как эти уязвимости смогут на них повлиять. На данный момент программное обеспечение остается бета-версией, без каких-либо сроков выхода полноценной версии.

Подписаться на обновления Новости / Технологии

0 комментариев

Оставить комментарий


Новые комментарии

Указан неверный диаметр вентиляторов, не 80 мм, а 100 мм. И чип не 103, а 102.
  • Анон
С прошлым обновлением как раз и появилась эта ошибка. А новое как и написано не дают скачать.
  • Анон
При включении 3D Turbo Mode у вас максимум будет доступно 8 ядер и 8 потоков всего. т.е. если у вас 16 ядерный на 32 потока то будет всего 8 ядер и 8 потоков! Странная оптимизация!
  • Анон
После скачивания вышел синий экран СУПЕР!
  • Анон
требуется указать магазин и purchase date без этого не регистрирует
  • Анон
Россия на них клала❤❤❤❤, будет называться Ладушка 2.0 )))
  • Анон
ДА у меня тоже неработает уже все Вы не знаете каким способом вернуть все обратно СПАСИ
  • Анон
Хаетв Рустам Базарвич Хаетв
  • Анон
Очень довольна приложением. Пользуюсь сама и рекомендую другим.
16 способ - Ноутбук HP ProBook 4740s автоматически установлена камера HP HD Webcam [Fixed] при этом онлайн из браузера подключается камера к веб страницам, камера работает. С приложениями камера...
  • Анон

Смотреть все