Новому боту Nvidia ChatRTX угрожают уже две уязвимости: как это исправить

Приложение Nvidia ChatRTX на базе искусственного интеллекта запустили всего шесть недель назад, но оно уже получило патчи для двух уязвимостей безопасности.

ChatRTX, ранее известный как Chat with RTX, запустили в феврале. Сервис предоставляет пользователям графических процессоров Nvidia чат-бота с искусственным интеллектом. Он работает на оборудовании серии RTX 30 и 40 с не менее чем 8 Гб VRAM.

Недостаток более ранних версий — две уязвимости безопасности, которые назвали CVE-2024-0082 и CVE-2024-0083. Эти недостатки существовали во всех версиях ChatRTX до версии 0.2. Последнюю оценили на 6,5 баллов из максимальных 10, а первую — в 8,2 балла.

CVE-2024-0083 позволяет злоумышленникам проводить атаки типа «отказ в обслуживании», красть данные и даже выполнять удаленное выполнение кода (RCE).

Представители Nvidia уточнили, что провести такие атаки можно, используя запросы на открытие файлов и метод межсайтового скриптинга (XSS). Сведений о фактической компрометации любых систем из-за двух уязвимостей нет. Чтобы избавиться от них, разработчики советуют обновить ChatRTX до версии 0.2. Однако эксперты также советуют переустановить приложение, сообщает The Register.

Читать далее:

ДНК Бетховена удивила ученых: что они выяснили

Ученые создали первый в мире алмазный транзистор: он работает при самых высоких температурах

Яркая вспышка в 800 млн световых лет от Земли показала скрытые «танцы черных дыр»

Обложка: Goodfon | Сведения о лицензии

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Чрезвычайно молодую планету нашли у звезды с «кривым» диском
Космос
Предложен способ навигации дронов без GPS: по «отпечаткам рельефа»
Новости
Ученые раскрыли тайну гигантских черных дыр ранней Вселенной
Космос
Microsoft и Atom Computing выпустят коммерческий квантовый компьютер в 2025 году
Новости
Создан робот-голубь, который летает как настоящая птица
Наука
На страницах тысячелетнего Голубого Корана нашли скрытый текст
Наука
Уязвимость ИИ: типы атак LLM-injection и способы защиты от них
Технологии
Intel случайно упомянула о планах по разработке ИИ-ускорителя
Новости
S.T.A.L.K.E.R. 2: Heart of Chornobyl вышел спустя 15 лет: цены, патчи, бесплатный контент и концовка
Новости
Посмотрите, как прототип космоплана Aurora разогнали до 1,1 Маха 
Новости
Российских айтишников обяжут преподавать в вузах: кого это коснется
Новости
Киберспорт в России сегодня: плюсы и минусы разных бизнес-моделей
Мнения
Одинокого дельфина нашли в Балтийском море: он «разговаривает» сам с собой
Наука
Физики обнаружили сразу три формы хаоса
Наука
Российского хакера экстрадировали в США за создание вируса-вымогателя
Новости
Ученые впервые раскрыли форму короны черной дыры
Космос
Названы сроки запуска аналога Apple Pay в России
Новости
В России придумали, как искать телефонных мошенников по голосу
Новости
Лазерную связь в космосе предложили использовать, чтобы фотографировать черные дыры
Космос
Чат-бот Google научили запоминать пользователей
Новости