21.4 C
București
miercuri, 17 iunie 2026
AcasăȘtirile zileiPlanul Microsoft de a „repara” internetul cu ajutorul AI-ului, lovit de o...

Planul Microsoft de a „repara” internetul cu ajutorul AI-ului, lovit de o breșă gravă de securitate încă din faza incipientă

La doar câteva luni după ce a fost prezentat cu fast în cadrul evenimentului Build, noul protocol NLWeb de la Microsoft, considerat o piesă centrală în viziunea companiei pentru „Web-ul Agentic”, a fost deja compromis de o vulnerabilitate gravă de securitate.

Protocolul — descris ca un fel de „HTML pentru AI” — promitea să aducă interacțiuni de tip ChatGPT pe orice website sau aplicație. Însă un bug clasic de tip path traversal a permis cercetătorilor să acceseze fișiere sensibile din sistem, inclusiv chei API pentru modele AI precum GPT-4 (OpenAI) sau Gemini (Google), scrie The Verge.

O greșeală de bază, cu consecințe potențial catastrofale

Cercetătorii în securitate Aonan Guan și Lei Wang au descoperit vulnerabilitatea la scurt timp după lansarea protocolului, notificând Microsoft pe 28 mai. Deși compania a lansat un patch pe 1 iulie, incidentul ridică semne de întrebare serioase cu privire la atenția Microsoft pentru securitate în era AI, în special într-un context în care NLWeb este deja testat de clienți precum Shopify, TripAdvisor și Snowflake.

CITEȘTE ȘI – Apple confirmă data evenimentului pentru lansarea iPhone 17: 9 septembrie

Vulnerabilitatea permitea citirea neautentificată a fișierelor .env, adică fișiere care stochează date sensibile precum cheile API. În cazul agenților AI, aceste chei controlează chiar „motorul cognitiv” al sistemului, ceea ce înseamnă că un atacator ar putea prelua capacitatea agentului de a gândi, raționa și acționa. Guan a descris impactul ca fiind „catastrofal”, sugerând inclusiv riscuri de clonare malițioasă a agenților AI sau abuzuri costisitoare ale serviciilor cloud.

Această situație demonstrează că, pe măsură ce construim noi sisteme AI, trebuie să reevaluăm impactul vulnerabilităților clasice, care acum pot compromite nu doar servere, ci și creierele agenților inteligenți, a declarat Aonan Guan.

Deși problema a fost remediată, Microsoft a evitat până acum să emită un CVE (Common Vulnerabilities and Exposures), standardul global pentru clasificarea vulnerabilităților, ceea ce limitează vizibilitatea și urmărirea oficială a incidentului. Cercetătorii insistă ca Microsoft să își asume public această breșă.

Urmărește România Liberă pe Google NewsLinkedinTwitterFacebook și Youtube.

Stancu Alexandru
Stancu Alexandru
2017 este anul debutului meu în presă. Alex este editor de știri generale, cu experiență în redactarea și verificarea informațiilor din actualitate. Scrie articole clare și bine documentate despre evenimente interne și internaționale, economie, politică sau lifestyle.
Cele mai citite

Franța a accelerat după pauză! Mbappe a doborât două recorduri istorice la Mondial

Franța a debutat cu victorie la Campionatul Mondial 2026, învingând Senegalul cu 3-1 după o repriză secundă excelentă și o nouă prestație de excepție...

Craiova a avut noroc la tragerea la sorți! Oltenii și-au aflat adversara din primul tur preliminar al Champions League

Universitatea Craiova va întâlni formația bielorusă Vitebsk în primul tur preliminar al Ligii Campionilor, după tragerea la sorți desfășurată de UEFA.Universitatea Craiova revine în...

Craiova debutează fără fani în Champions League! Unde se joacă meciurile lui Vitebsk și Dinamo Kiev

Universitatea Craiova și Universitatea Cluj și-au aflat nu doar adversarele din cupele europene, ci și locațiile în care vor disputa primele meciuri din noul...
Ultima oră
Pe aceeași temă