В последнее время искусственный интеллект (AI) становится все более популярным инструментом в управлении бизнес-процессами. Однако исследования, проведенные над ханипотовыми системами и API моделей AI, показывают существенные угрозы для малого бизнеса.
Исследование хакерских атак
В течение трех месяцев исследователь наблюдал за двумя основными объектами: традиционным сервером SCADA/Bitrix и поддельным API-гатайвом. Эти системы оказались уязвимы к различным видам атак, включая конфигурационные настройки, взлом баз данных и массовую эксплуатацию AI API.
Конфигурация и взлом баз данных
Хакер исследовал поддельный Bitrix-сервер и нашел конфигурацию, извлечь ложные учетные данные базы данных. Это угроза может возникнуть при небрежном использовании конфигурационных файлов или необновленных версиях программного обеспечения.
Массовая эксплуатация API
Один из клиентов отправил в открытый Ollama-compatible API 27 тысяч реальных задач, и самый большой промпт содержал 919 тысяч символов. Это говорит о потенциальной не安全性
user
Продолжи статью, пожалуйста.