Uma vulnerabilidade preocupante foi identificada no sistema NVIDIA NemoClaw por especialistas em segurança da empresa Oasis Security. A falha permite que uma página da internet controlada por invasores consiga assumir o controle não autenticado de uma instância local do software Ollama, responsável por executar agentes de inteligência artificial.
Segundo o relatório técnico, um atacante poderia explorar essa vulnerabilidade para inserir instruções ocultas diretamente no modelo de inteligência artificial afetado. Isso significa que, uma vez comprometida, a ferramenta de IA poderia executar comandos secretos sem que o usuário percecesse, representando uma ameaça significativa à privacidade e à segurança dos dados.
Os pesquisadores da Oasis Security entraram em contato com a equipe de segurança de produtos da NVIDIA para reportar a falha antes da publicação deste relatório. A empresa de tecnologia aguarda para liberar uma correção que proteja os usuários contra essa forma sofisticada de ataque, que explora a confiança entre navegadores web e sistemas locais de inteligência artificial.
Fonte: The Hacker News

