Hacker ‘cấy’ ký ức giả vào ChatGPT, đánh cắp thông tin người dùng
![]() |
Tháng 2/2024,ấykýứcgiảvàoChatGPTđánhcắpthôngtinngườidùbxh c2 OpenAI bắt đầu thử nghiệm tính năng lưu trữ bộ nhớ dài hạn cho ChatGPT. Đến tháng 9, tính năng này được áp dụng rộng rãi. Ảnh: Matthew Modoono/Northeastern University. |
Nhà nghiên cứu bảo mật Johann Rehberger gần đây đã tiết lộ một lỗ hổng nghiêm trọng liên quan đến tính năng bộ nhớ dài hạn của ChatGPT. Đây là một tính năng mới được OpenAI giới thiệu vào tháng 2/2024 và mở rộng vào tháng 9.
Tính năng này giúp chatbot lưu trữ thông tin từ các cuộc trò chuyện trước đó. Nhờ đó, người dùng không phải nhập lại các thông tin như tuổi tác, sở thích hay quan điểm cá nhân mỗi khi trò chuyện. Tuy nhiên, chính sự tiện lợi này lại trở thành điểm yếu nếu kẻ tấn công biết cách khai thác.
Theo Ars Technica, Rehberger đã chỉ ra rằng hacker có thể sử dụng kỹ thuật prompt injection - cấy ghép những chỉ thị độc hại vào bộ nhớ, buộc AI tuân theo. Những câu lệnh này được đưa vào thông qua các nội dung không đáng tin cậy như email, tài liệu hoặc trang web. Chẳng hạn như một bức ảnh trên Google Drive hoặc một trang web trên Bing.
Một khi ký ức giả này đã được lưu trữ, AI sẽ tiếp tục sử dụng chúng như tin thật trong các cuộc trò chuyện với người dùng. Điều này dẫn đến những tình huống nguy hiểm hơn khi dữ liệu cá nhân có thể bị thu thập và sử dụng trái phép.
Rehberger đã chứng minh rằng chỉ bằng cách gửi một liên kết chứa hình ảnh độc hại, ông có thể khiến ChatGPT lưu trữ một "ký ức" sai lệch về người dùng. Ví dụ như khiến hệ thống tin rằng người dùng đã 102 tuổi, sống trong Ma trận (Matrix) hoặc thậm chí tin rằng Trái đất phẳng.
Những thông tin này sẽ ảnh hưởng đến tất cả các câu trả lời của ChatGPT sau này. Nhưng quan trọng hơn, mọi thông tin người dùng nhập vào cũng sẽ bị gửi đến máy chủ của hacker.
Khi Rehberger báo cáo vấn đề này lần đầu tiên với OpenAI vào tháng 5/2024, công ty đã coi đây là một lỗi về an toàn chứ không phải một lỗ hổng bảo mật nghiêm trọng.
Nhưng sau khi ông cung cấp bằng chứng cho thấy mình có thể sử dụng lỗ hổng này để đánh cắp toàn bộ dữ liệu người dùng, công ty đã nhanh chóng phát hành một bản vá tạm thời để ngăn chặn khai thác lỗ hổng này trên phiên bản web của ChatGPT.
Cụ thể, Rehberger đã chứng minh cách ChatGPT trên macOS có thể gửi toàn bộ thông tin đầu vào của người dùng và đầu ra của chatbot AI đến một máy chủ do hacker kiểm soát. Mọi thứ người dùng nói hoặc nhập vào hệ thống đều có thể bị theo dõi liên tục.
![]() ![]() |
Bộ nhớ ChatGPT bị thay đổi chỉ sau một vài thao tác "cài cắm". Ảnh: Johann Rehberger. |
Để kích hoạt cuộc tấn công này, hacker chỉ cần thuyết phục người dùng ChatGPT nhấp vào một liên kết chứa hình ảnh độc hại. Sau đó, tất cả cuộc trò chuyện của người dùng với ChatGPT sẽ bị chuyển hướng đến máy chủ của kẻ tấn công mà không để lại dấu vết nào.
Mặc dù OpenAI đã khắc phục phần nào vấn đề, Rehberger nhấn mạnh rằng nội dung không đáng tin cậy vẫn có thể sử dụng prompt injection để chèn các thông tin giả vào bộ nhớ dài hạn của ChatGPT. Điều này có nghĩa là trong một số trường hợp nhất định, hacker vẫn có thể khai thác lỗ hổng để lưu trữ những ký ức độc hại nhằm đánh cắp thông tin cá nhân lâu dài, theo Ars Technica.
OpenAI khuyến nghị người dùng thường xuyên kiểm tra bộ nhớ được lưu trữ trong ChatGPT, nhằm phát hiện kịp thời các thông tin có thể bị chèn từ các nguồn không đáng tin. Hãng cũng cung cấp hướng dẫn chi tiết về cách quản lý và xóa bỏ các ký ức đã lưu trong công cụ này. Tuy nhiên, một số người dùng vẫn lo ngại rằng lỗ hổng này có thể dẫn đến những cuộc tấn công tinh vi hơn trong tương lai.
Dùng ChatGPT thế nào để không tạo ra nội dung vô tri
Sự phát triển của AI mở ra nhiều tiềm năng nhưng cũng có không ít mối lo đối với ngành xuất bản, đặc biệt là nhóm tác giả viết sách.
Các tác giả sách cần phải chấp nhận sự vươn lên của AI, sử dụng chúng như một "siêu trợ lý" thay vì chối bỏ trào lưu. Chia sẻ với Tri thức - Znews, nhiều cây viết cho rằng người làm sách vẫn có thể đứng vững trong thời đại AI nếu biết cách tận dụng sức mạnh của trí tuệ nhân tạo.
下一篇:Nhận định, soi kèo Philadelphia Union vs Nashville SC, 1h25 ngày 17/3: Giữ chắc ngôi đầu
相关文章:
- Soi kèo góc Newcastle vs Liverpool, 23h30 ngày 16/3
- Kết quả bóng đá Dortmund 3
- Hé lộ tài sản khủng khiếp của tướng quân đội hám gái
- Những vụ đầu độc xyanua gây chấn động trên thế giới
- Nhận định, soi kèo Fulham vs Tottenham, 20h30 ngày 16/3: Gà trống lạc lối
- Tin bóng đá 11/9: MU bế tắc Bruno Fernandes, Real Madrid ký Pogba
- Nhà trường bất lực trước nội dung WhatsApp độc hại 'tấn công' học sinh
- Nhận định Bình Dương vs HAGL: Quân bầu Đức trụ hạng sớm?
- Nhận định, soi kèo Union Santa Fe vs Banfield, 5h00 ngày 18/3: Tận dụng cơ hội
- Hấp dẫn giải bóng rổ 3x3 tại Hà Nội
相关推荐:
- Nhận định, soi kèo Nacional vs Casa Pia, 22h30 ngày 16/3: Rút ngắn khoảng cách
- Trao 2.000 suất học bổng cho học sinh vượt khó, hiếu học tỉnh Nam Định
- Kết quả Fulham vs MU, Kết quả bóng đá Anh
- Bên trong thành phố chết mà IS vừa tháo chạy
- Nhận định, soi kèo Suwon FC vs Ulsan HD FC, 12h00 ngày 16/3: Không có bất ngờ
- Giáo viên và học sinh phải có tư duy số, nhà trường mới chuyển đổi số hiệu quả
- Rome Masters 2020: Nadal và Djokovic dắt tay nhau vào vòng 3
- 3 lý do HLV Park Hang Seo dễ dẫn dắt tuyển Hàn Quốc đấu Thái Lan
- Nhận định, soi kèo CA Lanus vs Instituto, 07h00 ngày 17/3: Dễ cầm chân nhau
- Kobe Bryant qua đời tuổi 41 vì tai nạn máy bay
- Nhận định, soi kèo Bulleen Lions vs Brunswick City, 16h30 ngày 17/3: Điểm tựa sân nhà
- Soi kèo góc Arsenal vs Chelsea, 20h30 ngày 16/3
- Nhận định, soi kèo U21 Sheffield United vs U21 Barnsley, 21h00 ngày 18/3: Chủ nhà trút giận
- Nhận định, soi kèo Sepsi Gheorghe vs Gloria Buzau, 1h00 ngày 18/3: Chênh lệch lớn
- Nhận định, soi kèo U19 Phần Lan vs U19 Ireland, 17h00 ngày 19/3: Tiếp tục bất bại
- Nhận định, soi kèo U19 Na Uy vs U19 Bỉ, 17h00 ngày 19/3: Quỷ đỏ gầm vang
- Nhận định, soi kèo Mladost Novi Sad vs Macva Sabac, 20h00 ngày 17/3: Chủ nhà thắng thế
- Nhận định, soi kèo Newcastle vs Liverpool, 23h30 ngày 16/3: Danh hiệu đầu tiên
- Soi kèo phạt góc Leicester City vs MU, 2h00 ngày 17/3
- Nhận định, soi kèo FC Noah B vs Bentonit Idzhevan, 18h30 ngày 18/3: Tiếp tục đắng cay