В WhatsApp можно будет собрать своего GPT-бота без кода

В WhatsApp можно будет собрать своего GPT-бота без кода

В WhatsApp можно будет собрать своего GPT-бота без кода

В WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) вот-вот должен появиться свой «AI Studio» — функция, с помощью которой любой пользователь сможет собрать себе собственного чат-бота. Никакого кода, всё по инструкции, прямо на экране.

По данным WABetaInfo, это будут персонализированные боты, которых можно настроить под свои задачи и стиль общения. Например, сделать себе «коуча по учёбе», «мотивирующего собеседника» или «ассистента по поездкам».

Теперь не нужно заходить в Meta AI Studio через браузер или использовать Messenger и Instagram (признан экстремистским и запрещён в России) — достаточно WhatsApp.

Как это будет работать

AI Studio открывается отдельным пунктом в приложении. Дальше — простая и понятная пошаговая настройка. Сначала выбираете, кто перед вами: например, весёлый помощник или серьёзный советник.

Затем — стиль общения: спокойный, деловой, остроумный и так далее. На основе этих параметров WhatsApp сам предложит варианты поведения и речи для ИИ.

 

В результате вы получаете бота, который будет общаться так, как вы захотите. Хотите — пусть даёт советы на каждый день, хотите — просто поддерживает беседу в дороге.

Приватность и распространение

Все боты по умолчанию — приватные. Но если вы захотите поделиться своим — получите уникальную ссылку, как у OpenAI и Google. Можно будет делиться с друзьями или публиковать в чатах.

Когда ждать?

Функция пока доступна лишь немногим тестировщикам в бета-версиях WhatsApp для iOS и Android. Но судя по тому, что её элементы уже находят в свежих сборках, до полноценного релиза осталось недолго.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

FIDO-ключи можно обойти через перевод на слабую аутентификацию

Новые исследования Proofpoint показывают: даже «устойчивые к фишингу» FIDO-ключи не всегда неприступны. Эксперты описали сценарий так называемой даунгрейд-атаки, при которой защиту можно обойти, заставив пользователя перейти на более слабый способ аутентификации.

FIDO-ключи по-прежнему считаются одним из лучших способов защиты от кражи учётных данных и захвата аккаунтов.

Но уязвимость появляется, если злоумышленник использует модифицированный фишлет — конфигурацию для продвинутых фишинговых наборов вроде Evilginx.

Вместо того чтобы выдавать ошибку при попытке атаковать FIDO-аккаунт, такой скрипт имитирует вход с «несовместимого» браузера и вынуждает жертву выбрать другой метод входа — например, через Microsoft Authenticator или СМС-код.

 

Дальше схема стандартная для атак «человек посередине»:

  • жертве присылают фишинговую ссылку или запрос на доступ,
  • сайт показывает сообщение об ошибке и предлагает альтернативный способ входа,
  • злоумышленники перехватывают введённые данные и сессионный cookie,
  • cookie импортируется в браузер атакующего — и доступ к аккаунту получен без повторной аутентификации.

Proofpoint отмечает, что пока нет данных о массовом использовании таких атак. Вероятно, большинство преступников предпочитает более простые методы, нацеленные на аккаунты с устаревшей или вовсе без MFA-защиты. Но в перспективе, предупреждают эксперты, технически подкованные группы или APT могут взять этот приём на вооружение.

По мере развития фишинговых наборов и сервисов Phishing-as-a-Service (PhaaS) возможность автоматического «понижения» защиты FIDO вполне может появиться в будущих версиях таких инструментов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru