Google научился разбирать врачебный почерк

Google научился разбирать врачебный почерк

Google научился разбирать врачебный почерк

Google заявляет, что решил проблему медицинских документов, написанных неразборчивым почерком. На конференции в Индии техногигант представил будущий сервис, который сканирует рецепты и переводит их на понятный язык.

О новой способности Google справляться с переводом врачебных документов с языка закорючек на разборчивый было объявлено на ежегодной конференции в Индии.

Новая функция будет встроена в сервис Google Lens (Google Объектив). Пользователь фотографирует рецепт или загружает его из галереи изображений. Искусственный интеллект системы распознает почерк и показывает пользователю медицинские препараты, упомянутые в рецепте.

Исполнительный директор Google продемонстрировал работу сервиса. О конкретных сроках запуска функции пока не говорится.

 

Техногигант заявляет, что “предстоит проделать большую работу, чтобы такая возможность стала доступной для всех”.

Неизвестно, на каких языках будет работать “переводчик”.

Добавим, Индия — один из ключевых рынков для Google. В стране самое большое число пользователей сервиса Google Lens.

Google не первым пытается поставить на поток разбор медицинских рецептов. Существует десяток приложений, которые сканируют фото рецептов и выдают “расшифровку”.

Подпишитесь на новости

ИИ-агенты могут передавать друг другу вредоносные инструкции по цепочке

Один ИИ-агент читает подложенный текст, передает его другому как рабочее задание — и тот выполняет команду, доверяя коллеге. Исследователь показал, как такая цепочка позволяет обходить защитные ограничения и добираться до внутренних ресурсов организации.

Сайед Анас Мохиуддин описал подход под названием protocol pivoting. Он исследовал системы с MCP — протоколом подключения ИИ к инструментам и данным.

Проблема возникает, когда при передаче задания между компонентами и протоколами теряются проверки доверия и полномочий. Вредоносная инструкция может попасть к специализированному агенту, например для перевода или анализа данных.

Если тот передаст ее дальше без проверки, следующий агент способен принять чужой текст за разрешенную задачу. Потенциальные последствия — нежелательные сетевые запросы и раскрытие данных.


В инструменте Google MCP Toolbox for Databases исследователь обнаружил возможность заставить HTTP-клиент перейти по перенаправлению к внутреннему адресу. По его словам, патч добавил проверки адресов и ограничение допустимых направлений запросов.

Уязвимость CVE-2026-97228 в Rapid7 Bulk Export MCP оказалась менее серьезной: 2,7 балла CVSS. Непроверенный аргумент позволял менять структуру GraphQL-запроса. Rapid7 устранила ошибку в версии 0.6.2 и уточнила: запросы оставались в пределах прав владельца API-ключа, без доступа к чужим аккаунтам.

Новизна названия не означает принципиально нового взлома. Исследователь X41 D-Sec Маркус Вервир считает такую технику разновидностью косвенной инъекции в промпт.

RSS: Новости на портале Anti-Malware.ru