Дом
Grafana обнаружила уязвимость в системе подсказок, позволяющую хакерам извлекать конфиденциальные корпоративные данные с помощью ИИ-помощников
Компания Noma, специализирующаяся на вопросах безопасности, недавно опубликовала исследовательский отчет, в котором раскрыла уязвимость под названием «GrafanaGhost» в функции искусственного интеллекта платформы Grafana — открытой платформы для мониторинга и визуализации данных. Эта уязвимость позволяет злоумышленникам использовать методы «косвенной инъекции команд», чтобы обманом заставить ИИ-помощника передать конфиденциальные корпоративные данные на внешний сервер.

«Косвенная инъекция подсказок»: скрытый метод вывода данных
Исследователи объясняют, что встроенный ИИ-помощник Grafana позволяет пользователям запрашивать и анализировать данные мониторинга с помощью естественного языка. Однако злоумышленники могут встраивать вредоносные инструкции в внешние веб-страницы, доступные для Grafana.
Когда ИИ-помощник обрабатывает этот скомпрометированный контент, его можно обманом заставить обойти существующие средства безопасности и инициировать внешние запросы. Затем конфиденциальная информация передается в виде параметров URL на сервер, находящийся под контролем злоумышленника. Поскольку этот процесс не генерирует заметных сообщений об ошибках, обычные пользователи часто остаются в неведении относительно утечки.
Официальный ответ: уязвимость, не требующая нажатия кнопки, теперь исправлена
Комментируя эту уязвимость, Джо Макманус (Joe McManus), директор по безопасности Grafana Labs, подтвердил, что компания оперативно выпустила исправление после получения уведомления. Он подчеркнул ключевые ограничения этой уязвимости:
Неавтоматическая атака: это не уязвимость типа «zero-click» или самораспространяющаяся уязвимость.
Необходимое условие доступа: злоумышленники должны сначала получить доступ к устройству пользователя, чтобы взаимодействовать с AI-помощником.
Необходимость нескольких триггеров: для выполнения вредоносных операций обычно требуется несколько взаимодействий, а не одно действие.
Grafana Labs добавила, что на данный момент нет доказательств использования этой уязвимости в реальных условиях, и в ее облачном сервисе Grafana Cloud не было выявлено никаких утечек данных. Компания советует пользователям не поддаваться панике и рекомендует следить за обновлениями и переходить на исправленную, безопасную версию, чтобы поддерживать безопасную среду мониторинга.
Связанная статья
Генеральный директор DeepMind Хассабис: я сплю шесть часов в день, обычно чувствую прилив энергии около часа ночи.
В недавнем интервью журналу Fortune генеральный директор Google DeepMind Демис Хаассабис раскрыл свой нестандартный подход к отдыху и продуктивности. Хаассабис признался, что спит очень мало, распределяя свои бодрствующие часы на два отдельных рабочи
OpenAI и Anthropic борются за долю рынка, несмотря на снижение выручки
Несмотря на недавние сообщения о том, что OpenAI не достигла целевых показателей по выручке, что во вторник оказало давление на акции технологических компаний, частные инвесторы, вкладывающие средства
Соблюдение требований к автономным транспортным средствам в Калифорнии: новая эра штрафов, геозоны и 1 млн миль
Компания Guident эксплуатирует шаттл AuveTech в Южной Флориде, обслуживая маршрут протяженностью четыре мили в Вест-Палм-Бич и маршрут протяженностью одну милю в Бока-Ратоне с использованием своей тех
Рекомендации по связанным специальным темам
Комментарии (1)
Компания Noma, специализирующаяся на вопросах безопасности, недавно опубликовала исследовательский отчет, в котором раскрыла уязвимость под названием «GrafanaGhost» в функции искусственного интеллекта платформы Grafana — открытой платформы для мониторинга и визуализации данных. Эта уязвимость позволяет злоумышленникам использовать методы «косвенной инъекции команд», чтобы обманом заставить ИИ-помощника передать конфиденциальные корпоративные данные на внешний сервер.

«Косвенная инъекция подсказок»: скрытый метод вывода данных
Исследователи объясняют, что встроенный ИИ-помощник Grafana позволяет пользователям запрашивать и анализировать данные мониторинга с помощью естественного языка. Однако злоумышленники могут встраивать вредоносные инструкции в внешние веб-страницы, доступные для Grafana.
Когда ИИ-помощник обрабатывает этот скомпрометированный контент, его можно обманом заставить обойти существующие средства безопасности и инициировать внешние запросы. Затем конфиденциальная информация передается в виде параметров URL на сервер, находящийся под контролем злоумышленника. Поскольку этот процесс не генерирует заметных сообщений об ошибках, обычные пользователи часто остаются в неведении относительно утечки.
Официальный ответ: уязвимость, не требующая нажатия кнопки, теперь исправлена
Комментируя эту уязвимость, Джо Макманус (Joe McManus), директор по безопасности Grafana Labs, подтвердил, что компания оперативно выпустила исправление после получения уведомления. Он подчеркнул ключевые ограничения этой уязвимости:
Неавтоматическая атака: это не уязвимость типа «zero-click» или самораспространяющаяся уязвимость.
Необходимое условие доступа: злоумышленники должны сначала получить доступ к устройству пользователя, чтобы взаимодействовать с AI-помощником.
Необходимость нескольких триггеров: для выполнения вредоносных операций обычно требуется несколько взаимодействий, а не одно действие.
Grafana Labs добавила, что на данный момент нет доказательств использования этой уязвимости в реальных условиях, и в ее облачном сервисе Grafana Cloud не было выявлено никаких утечек данных. Компания советует пользователям не поддаваться панике и рекомендует следить за обновлениями и переходить на исправленную, безопасную версию, чтобы поддерживать безопасную среду мониторинга.
Генеральный директор DeepMind Хассабис: я сплю шесть часов в день, обычно чувствую прилив энергии около часа ночи.
В недавнем интервью журналу Fortune генеральный директор Google DeepMind Демис Хаассабис раскрыл свой нестандартный подход к отдыху и продуктивности. Хаассабис признался, что спит очень мало, распределяя свои бодрствующие часы на два отдельных рабочи
OpenAI и Anthropic борются за долю рынка, несмотря на снижение выручки
Несмотря на недавние сообщения о том, что OpenAI не достигла целевых показателей по выручке, что во вторник оказало давление на акции технологических компаний, частные инвесторы, вкладывающие средства











