Trang chủKhoa học - Công nghệCông nghệ sốNgười dùng ChatGPT có nguy cơ bị đánh cắp thông tin

Người dùng ChatGPT có nguy cơ bị đánh cắp thông tin


Tính năng bộ nhớ dài hạn của ChatGPT là tính năng mới được OpenAI giới thiệu vào tháng 2/2024 và mở rộng vào tháng 9.

Mới đây, nhà nghiên cứu bảo mật Johann Rehberger gần đây đã tiết lộ một lỗ hổng nghiêm trọng liên quan đến tính năng này.

Được biết, tính năng mới này giúp chatbot lưu trữ thông tin từ các cuộc trò chuyện trước đó. Nhờ vậy, người dùng không phải nhập lại các thông tin như tuổi tác, sở thích hay quan điểm cá nhân mỗi khi trò chuyện. Tuy nhiên, chính điều này đã trở thành điểm yếu để những kẻ tấn công lợi dụng.

Người dùng ChatGPT có nguy cơ bị đánh cắp thông tin
Người dùng ChatGPT có nguy cơ bị đánh cắp thông tin

Johann Rehberger đã chỉ ra rằng hacker có thể sử dụng kỹ thuật prompt injection- cấy ghép những chỉ thị độc hại vào bộ nhờ, buộc AI tuân theo. Những câu lệnh này sẽ được đưa vào thông qua các nội dung không đáng tin cậy như email, tài liệu hoặc trang web.

Một khi ký ức giả này được lưu trữ, AI sẽ tiếp tục sử dụng chúng như tin thật trong cuộc trò chuyện với người dùng. Điều này có thể khiến dữ liệu cá nhân của người dùng bị thu thập và sử dụng trái phép.

Rehberger đã đưa ra dẫn chứng cụ thể bằng cách gửi liên kết chứa hình ảnh độc hại khiến ChatGPT lưu trữ một ký ức sai lệch. Những thông tin này sẽ ảnh hưởng tới các câu trả lời của ChatGPT sau này. Đặc biệt, mọi thông tin người dùng nhập vào cũng sẽ bị gửi đến máy chủ của hacker.

Theo đó, để kích hoạt cuộc tấn công, hacker chỉ cần thuyết phục người dùng ChatGPT nhấp vào một liên kết chứa hình ảnh độc hại. Sau đó, tất cả cuộc trò chuyện của người dùng với ChatGPT sẽ bị chuyển hướng đến máy chủ của kẻ tấn công mà không để lại dấu vết nào.

Vào tháng 5/2024 sau khi phát hiện lỗi, Rehberger đã báo cáo với OpenAi nhưng công ty chỉ coi nó là lỗi về an toàn. Sau khi nhận được bằng chứng về việc dữ liệu người dùng có thể bị đánh cắp, công ty đã phát hành bản vá tạm thời trên phiên bản web của ChatGPT.

Mặc dù vấn đề đã tạm thời được khắc phục nhưng Rehberger nhấn mạnh nội dung không đáng tin cậy vẫn có thể sử dụng Prompt injection để chèn các thông tin giả vào bộ nhớ dài hạn của ChatGPT. Điều này có nghĩa là trong một số trường hợp nhất định, hacker vẫn có thể khai thác lỗ hổng để lu trữ những ký ức độc hại nhằm đánh cắp thông tin cá nhân lâu dài.

OpenAI khuyến nghị người dùng thường xuyên kiểm tra bộ nhớ được lưu trữ của ChatGPT để phát hiện các thông tin sai lệch. Đồng thời hãng cũng có hướng dẫn chi tiết về cách quản lý và xóa bỏ các ký ức đã lưu trong công cụ này.



Nguồn: https://kinhtedothi.vn/nguoi-dung-chatgpt-co-nguy-co-bi-danh-cap-thong-tin.html

Cùng chủ đề

Phát hiện lỗ hổng trên chip khiến thiết bị viễn thông có thể bị xâm nhập dễ dàng

Những lỗ hổng này có thể ảnh hưởng từ smartphone, máy tính bảng cho đến phương tiện di chuyển có kết nối công nghệ và hệ thống viễn thông. Ngày 5-11, Hãng bảo mật Kaspersky công bố các chuyên gia an ninh mạng thuộc...

Lo bị tấn công, tuyển Bahrain từ chối đá trên sân Indonesia

Sáng 17/10, Liên đoàn Bóng đá Bahrain (BFA) nộp đơn lên Liên đoàn Bóng đá châu Á (AFC) để tố cáo hành vi xúc phạm của CĐV Indonesia hướng tới đội tuyển của họ. BFA đề nghị AFC chuyển địa điểm tổ chức trận lượt về vòng loại 3 World Cup khu vực châu Á 2026 giữa Bahrain và Indonesia, sau những đe dọa hướng tới thành viên đội tuyển."Những hành vi sai trái của cổ động viên...

Cảnh báo 4 lỗ hổng an ninh mạng nguy hiểm đe dọa hệ thống thông tin tại Việt Nam

4 lỗ hổng an ninh mạng nghiêm trọng nhất, từ các thiết bị IoT đến mã độc thông minh sử dụng trí tuệ nhân tạo (AI) đang gây sự chú ý trong năm nay.

Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Từ tháng 1-2023 đến tháng 9-2024, các chuyên gia của Kaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit. Những mẩu tin quảng cáo được đăng trên nhiều diễn đàn web đen và các kênh ẩn danh trên ứng dụng Telegram... Bà Anna Pavlovskaya, chuyên gia phân tích cấp cao tại Kaspersky Digital Footprint Intelligence, cho biết: " Tội phạm mạng có thể sử...

Hacker khét tiếng vẫn hoạt động và đang ‘săn mồi’

Theo Austin Larsen, chuyên gia bảo mật cấp cao tại Google, hacker này đang nhắm vào các doanh nghiệp Mỹ và tấn công các tổ chức hạ tầng trọng yếu tại Nga và Bangladesh. Trong khi đó, các nạn nhân ở Mỹ làm trong các lĩnh vực như y tế, công nghệ và viễn thông. Bloomberg nhận định việc một hacker nguy hiểm như vậy có thể lẩn trốn trước các nhà lập pháp cho thấy những thách thức...

Nổi bật

Mới nhất

Cùng tác giả

Thủ tướng chỉ đạo quyết liệt đẩy mạnh giải ngân vốn đầu tư công

Kinhtedothi - Theo báo cáo của Bộ Tài chính, tỷ lệ giải ngân vốn đầu tư công ước 10 tháng năm 2024 của cả nước chỉ đạt 52,29% kế hoạch Thủ tướng Chính phủ giao. Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 115/CĐ-TTg ngày 7/11/2024 về việc quyết liệt thực hiện các nhiệm vụ, giải pháp đẩy mạnh giải ngân vốn đầu tư công những tháng cuối năm 2024. Công điện gửi Bộ trưởng các...

Thủy điện vận hành cả chục năm, người dân vẫn chưa có tiền bồi thường

Mòn mỏi chờ đợi Ông Phạm Ngọc Minh (xã Sơn Dung, huyện Sơn Tây, tỉnh Quảng Ngãi) có trên 1ha đất bị thu hồi để thi công lòng hồ thủy điện Đăkđrinh. Dự án đã tích nước, vận hành từ tháng 6/2014 mà đến nay, ông Minh vẫn chưa nhận được tiền bồi thường. “Gia đình khó khăn lắm rồi. Mất đất, không có gì canh tác làm ăn, chẳng có cau cũng chẳng có keo. Tính đến nay đã...

Tổng kết 25 năm thực hiện Chỉ thị số 30-CT/TW ngày 18/2/1998 của Bộ Chính trị

Kinhtedothi - Ngày 7/11, Thành ủy TP Hồ Chí Minh đã tổ chức Hội nghị tổng kết 25 năm thực hiện Chỉ thị số 30-CT/TW ngày 18/2/1998 của Bộ Chính trị khóa VIII về việc xây dựng và thực hiện dân chủ ở cơ sở. Theo Ban Thường vụ Thành ủy TP Hồ Chí Minh trong thời gian qua cấp ủy, chính quyền các cấp đã cụ thể hóa bằng nhiều văn bản, các giải pháp để lãnh đạo,...

Nam Định tổ chức diễn tập phương án chữa cháy và cứu nạn, cứu hộ

Kinhtedothi - Sáng 7/11, tỉnh Nam Định đã tổ chức diễn tập phương án chữa cháy và cứu nạn cứu hộ cấp tỉnh, huy động nhiều lực lượng, phương tiện tại Công ty TNHH giầy Amara Việt Nam với 642 thành viên và 1.000 công nhân tham gia diễn tập. Các đồng chí Ủy viên Ban Thường vụ Tỉnh uỷ: Nguyễn Phùng Hoan, Phó Chủ tịch Thường trực HĐND tỉnh; Trần Anh Dũng, Phó Chủ tịch Thường trực UBND tỉnh, Trưởng Ban Chỉ đạo...

tăng mạnh trên sàn giao dịch

Giá thép tại miền Bắc Theo SteelOnline.vn, thương hiệu thép Hòa Phát, với dòng thép cuộn CB240 ở mức 13.580 đồng/kg; thép thanh vằn D10 CB300 có giá 13.790 đồng/kg. Thương hiệu thép Việt Ý, dòng thép cuộn CB240 ở mức 13.530 đồng/kg; thép thanh vằn D10 CB300 có giá 13.640 đồng/kg. Thép Việt Đức, với dòng thép cuộn CB240 ở mức 13.530 đồng/kg, thép thanh vằn D10 CB300 có giá 13.890 đồng/kg. Thép Việt Sing, với thép cuộn CB240 có giá...

Bài đọc nhiều

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Apple mất ngôi công ty lớn nhất thế giới vào tay Nvidia

Nvidia là nhà cung cấp các bộ xử lý đồ họa (GPU)- phần cứng dùng để triển khai các phần mềm AI tiên tiến như ChatGPT- số 1 thế giới. Trong 5 năm qua, cổ phiếu của hãng tăng hơn 2.700% và doanh thu đều đặn. Đặc biệt, trong năm 2024, cổ phiếu Nvidia tăng gần gấp 3 giá trị khi các nhà đầu tư tiếp tục đặt trọn niềm tin vào khả năng duy trì tăng trưởng của...

Hướng dẫn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả

Biết cách chèn file PDF vào Google Sheets giúp bạn quản lý dữ liệu và chia sẻ thông tin dễ dàng hơn. Bài viết hôm nay sẽ hướng dẫn bạn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả nhất.

OpenAI chính thức đàm phán chuyển đổi mục đích hoạt động vì lợi nhuận

Theo Bloomberg, OpenAI đang đàm phán với văn phòng tổng chưởng lý California để thay đổi cơ cấu trở thành doanh nghiệp hoạt động vì lợi nhuận. ...

Cùng chuyên mục

Mới nhất

Giá nâng mũi là bao nhiêu? Cần lưu ý gì khi nâng mũi?

Hiện nay, rất nhiều người đã thực hiện nâng mũi với mong muốn giúp cho khuôn mặt của mình thanh thoát, cân đối hơn. Nếu bạn cũng đang quan tâm đến phương pháp làm...

Cơ hội phát triển đô thị vệ tinh

Sau khi TP.HCM công bố kế hoạch triển khai 11 vị trí TOD (bố trí nhiều nhà ở gắn với các dịch vụ và tiện ích ở gần điểm giao thông công cộng) dọc tuyến metro, các chuyên gia và địa phương cho rằng đây là cơ...

Vốn hỗ trợ sản xuất thuộc Chương trình 1719 ở Văn Quan: Tiếp sức cho người dân vùng khó

Sau 3 năm triển khai thực hiện Tiểu dự án 2 về Hỗ trợ phát triển sản xuất theo chuỗi giá trị, vùng trồng dược liệu quý, thúc đẩy khởi sự kinh doanh, khởi nghiệp và thu hút đầu tư vùng đồng bào DTTS và miền núi thuộc Dự án 3 - Chương trình MTQG phát triển kinh tế...

Giá vàng bật tăng sau 1 ngày lao dốc, người dân lại ồ ạt đi mua vào

Giá vàng tăng trở lại, tại TPHCM sáng nay không còn hiện tượng người dân đổ xô đi bán như chiều hôm qua. Nhìn chung, lực bán vẫn nhiều hơn mua. Sáng nay, giá vàng miếng SJC được Công ty SJC niêm yết mua vào 82 triệu đồng/lượng, bán ra 86,5 triệu đồng/lượng, tăng 1 triệu so với cuối ngày...

Mới nhất