Уязвимост в AI чатбота на Expedia

Онлайн туристическата агенция Expedia стартира свой AI-базиран планиращ чатбот, създаден да помага на клиентите при организацията на пътувания. Вместо да остане в рамките на първоначалната си цел, системата бе компрометирана и започна да дава опасни инструкции – включително как да се направи Молотов коктейл.

Разследване на Cybernews показа, че чатботът не само е отговорил на подобни запитвания, но и е предоставил кратка история на импровизираното оръжие, заедно с детайлни указания за изработката му.

Рискове за бизнеса и потребителите

Макар никой да не използва Expedia, за да научи как се извършват престъпления, инцидентът подчертава рисковете от злоупотреба. Експертите предупреждават, че подобни пропуски могат да доведат до:

  • Лицензионни проблеми с OpenAI и други доставчици на модели;

  • Правни последствия за компанията;

  • Финансови и репутационни щети.

Подобни ситуации вече са предизвиквали сериозни скандали – като случая с Air Canada, когато бот е дал грешна информация на клиент и компанията понесе правни последици, или когато демонстрация на Google Bard доведе до спад в стойността на акциите.

Какво е „джейлбрейк“ при чатботовете?

Манипулирането на чатботове така, че да заобиколят защитните механизми, се нарича джейлбрейк. Обикновено това става чрез специално създадени „подканвания“ (prompts), които убеждават системата да игнорира правилата за безопасност.

Макар в случая с Expedia темата да изглежда комична, подобни техники могат да се използват за:

  • Получаване на чувствителна информация;

  • Генериране на зловреден код;

  • Изпълнение на неоторизирани скриптове в корпоративна среда.

Широкомащабен проблем

Expedia не е единственият случай. По-рано през годината уязвимости бяха открити и в чатбота Lena на Lenovo, както и в китайския DeepSeek, който бе накаран да създаде инфостийлър за Chrome.

Дори GPT-5, последният модел на OpenAI, бе компрометиран чрез джейлбрейк по-малко от 24 часа след пускането му.

Случаят с Expedia показва колко крехки са AI решенията, когато липсват адекватни защитни механизми. Внедряването на чатботове в клиентския процес без достатъчно контрол може да се превърне в правен, финансов и репутационен риск за компаниите.

По материали от Интернет

Подобни

Microsoft Teams забива, потребители не могат да влизат в срещи
5.09.2026
Microsoft__Teams
Chrome zero-day вече се експлоатира
5.09.2026
0day
Microsoft отново има проблем с Exchange Online
5.09.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913
SonicWall предупреждава за две активно експлоатирани zero-day уязвимости в SMA1000
3.09.2026
SonicWall
Пробив в Dropbox разкрива опасна слабост във федеративната автентикация
3.09.2026
geralt-digitization-5194814_640
Критична уязвимост в Langflow вече се използва за кражба на AI ключове
2.09.2026
cve

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640