A Nvidia lançou o aplicativo ChatRTX baseado em algoritmos de inteligência artificial há um mês e meio, mas já em tão pouco tempo foi forçada a corrigir duas vulnerabilidades nele – eles incluíam vários vetores de ataque, incluindo escalonamento de privilégios e execução remota de código.

Fonte da imagem: BoliviaInteligente / unsplash.com

ChatRTX, anteriormente chamado de Chat with RTX, estreou em fevereiro – permite que proprietários de placas gráficas Nvidia executem localmente um chatbot de IA. Isso requer uma placa de vídeo GeForce RTX série 30 ou 40 e pelo menos 8 GB de memória de vídeo. Esta é, obviamente, uma solução mais modesta do que os chatbots da nuvem, mas a capacidade de execução local compensa esta deficiência.

Nas primeiras versões do Nvidia ChatRTX até 0,2, havia duas vulnerabilidades numeradas CVE-2024-0082 e CVE-2024-0083 com classificações de 8,2 e 6,5 em 10. A primeira permite roubo de dados e substituição e elevação de privilégios de usuário ; a segunda é realizar ataques de negação de serviço (DoS), roubar dados e realizar execução remota de código.

A Nvidia esclareceu que tais ataques podem ser realizados usando solicitações de abertura de arquivos e cross-site scripting (XSS). Não há relatos de quaisquer sistemas realmente comprometidos devido a essas vulnerabilidades. Para se livrar deles, o desenvolvedor recomenda atualizar o ChatRTX para a versão 0.2, mas sua redação é um tanto confusa: “a última [vulnerabilidades] afetada e versão atualizada é 0.2”. Pode ser melhor não apenas atualizar, mas também reinstalar o aplicativo.

avalanche

Postagens recentes

O modelo de IA Claude descobriu uma vulnerabilidade e desenvolveu um exploit funcional para o FreeBSD.

O modelo de IA Claude, em conjunto com o pesquisador Nicholas Carlini, criou autonomamente dois…

53 minutos atrás

A Asus economizou na embalagem, fazendo com que monitores OLED de US$ 1.299 chegassem rachados.

O Asus ROG Swift OLED PG32UCDM Gen3 (PG32UCDM3) é um dos melhores e mais caros…

53 minutos atrás

Um entusiasta japonês conseguiu conectar um SSD M.2 ao console Switch 2 através do slot microSD Express.

Um modder japonês demonstrou um método funcional para conectar um SSD M.2 NVMe a um…

54 minutos atrás

O RPG de fantasia Songs of Glimmerwick leva você a um mundo onde a magia nasce da música — novo trailer, lançamento em 2026 e demo em breve.

A desenvolvedora americana Eastshade Studios (Eastshade) revelou o primeiro trailer inédito de seu jogo de…

1 hora atrás

As autoridades chinesas estão reprimindo os usuários da internet.

A Administração do Ciberespaço da China publicou um projeto de conjunto de regras que regulamentam…

1 hora atrás