Le nouveau chatbot IA de type ChatGPT de Nvidia est victime de vulnérabilités de sécurité de haute gravité – correctif ChatRTX urgent publié

Le chatbot ChatRTX AI de Nvidia, anciennement connu sous le nom de Chat with RTX, s'est révélé vulnérable à de graves failles de sécurité dans ChatRTX 0.2 et toutes les versions antérieures. Heureusement, la dernière itération de ChatRTX 0.2, disponible sur la page de téléchargement direct de Nvidia, résout immédiatement ces problèmes. ChatRTX est le logiciel de style ChatGPT de Nvidia qui utilise la génération augmentée de récupération (RAG) en tandem avec le logiciel Tensort-RT LLM de Nvidia et l'accélération RTX pour permettre aux utilisateurs de former un chatbot sur leurs propres données personnelles.

Les vulnérabilités spécifiques sont identifiées par le système standard CWE (Common Weakness Enumeration) comme attaques de script intersite (CWE-79) et attaques de gestion inappropriée des privilèges (CWE-269). Les deux sont des vulnérabilités de l'interface utilisateur qui permettent aux attaquants d'accéder à des accès qu'ils ne devraient pas avoir, CWE-79 correspondant à l'exécution de code, au déni de service et aux attaques potentielles par déni de service. Pendant ce temps, CWE-269 correspond aux attaques d’élévation de privilèges, de divulgation d’informations et de falsification de données.

Laisser un commentaire