🤖 Вразливість у NVIDIA NemoClaw дозволяє приховано отруювати AI-моделі

Дослідники компанії Oasis Security виявили дефект безпеки в інструменті NVIDIA NemoClaw, який відповідає за запуск автономних AI-агентів. Через автоматичне налаштування сервера Ollama на мережевий інтерфейс 0.0.0.0 без автентифікації, будь-який шкідливий вебсайт у браузері користувача може через DNS-ребайндинг отримати доступ до локального штучного інтелекту.

Через незахищений API зловмисники можуть перезаписати Go-шаблон обробки повідомлень AI. Це дозволяє непомітно впроваджувати шкідливі інструкції в усі наступні запити користувача, зберігаючи контроль над діями AI-агента. NVIDIA випустила патч v0.0.35 для macOS та Linux, тоді як для Windows проблема наразі залишається нерозв’язаною.