Чи варто довіряти популярним AI-кодинг платформам: небезпека на прикладі Orchids

Відомий інформаційний портал BBC виявив значний ризик у сфері кібербезпеки на популярній AI-кодинг платформі Orchids, який досі залишається невиправленим.

Що таке Orchids?

Orchids – це так званий інструмент “вибіркового кодування”, що дозволяє людям без технічних навичок створювати додатки та ігри просто вводячи текстові запити в чат-бот. Такі платформи набули популярності в останні місяці, вважаючись раннім прикладом того, як різні професійні послуги можуть виконуватись швидко та недорого за допомогою AI.

Ризики та уразливості

Експерти зазначають, що простота, з якою Orchids може бути зламаний, демонструє ризики, пов’язані з дозволом AI-ботам отримувати глибокий доступ до наших комп’ютерів в обмін на зручне виконання завдань автономно.

Недоліки безпеки

Дослідник з кібербезпеки Етизаз Мохсін продемонстрував безпекові вразливості Orchids. Після завантаження настільного додатку Orchids для експериментів, він спробував створити код для комп’ютерної гри на основі новин BBC. За допомогою вразливості, про яку не йдеться, Мохсін зміг отримати доступ до проекту і редагувати код без відома користувача.

Це дозволило зловмисникові отримати доступ до комп’ютера. Слід зазначити, що після атаки на робочому столі з’явився текстовий файл з назвою “Joe is hacked”.

Небезпеки нульових кліків

Цей тип атаки відомий як “zero-click attack”, оскільки був проведений без участі жертви. Мохсін заявив, що “революція вибіркового кодування призвела до виникнення фундаментально нових класів вразливостей безпеки”.

Випадки з іншими платформами

Мохсін, який раніше відкривав небезпечні вразливості в програмному забезпеченні, тепер заявляє, що поки що знайшов недоліки тільки в Orchids, а не в інших подібних платформах, таких як Claude Code або Cursor. Проте, експерти вважають, що ця ситуація має слугувати попередженням.

Поради з безпеки

Експерти радять обережно обирати та використовувати AI-інструменти, особливо якщо вони мають глибокий доступ до комп’ютерних систем. Керівник продукту компанії NordPass пропонує запускати ці інструменти на окремих машинах і використовувати одноразові акаунти для експериментів.

Розуміючи, що нові технології завжди пов’язані з певними ризиками, ми повинні бути обережними та готовими до можливих загроз, які вони можуть нести.

Вам також може сподобатися

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Більше у Бізнес