Chiêu thức có thể khiến ChatGPT làm lộ sạch dữ liệu riêng tư

Chiêu thức có thể khiến ChatGPT làm lộ sạch dữ liệu riêng tư

Thứ 7, 09/08/2025 19:57
ChatGPT từ một trợ thủ trung thành có thể trở thành một công cụ phục vụ kẻ xấu.

Tại hội nghị hacker Black Hat ở Las Vegas (Mỹ), hai nhà nghiên cứu Michael Bargury và Tamir Ishay Sharbat đã khiến cả giới an ninh mạng chú ý khi công bố một phương thức tấn công mới mang tên AgentFlayer.

Nghe có vẻ phức tạp, nhưng cơ chế của nó lại đơn giản đến mức khiến ai cũng rùng mình: Chỉ cần một tài liệu bị “đầu độc” được lưu trên Google Drive hoặc GitHub, những nền tảng ChatGPT được cấp quyền truy cập, là dữ liệu riêng tư của người dùng có thể bị đánh cắp.

Cụ thể, kẻ tấn công sẽ nhúng một đoạn lệnh ẩn vào bên trong tài liệu. Khi ChatGPT mở tài liệu đó, đoạn mã sẽ âm thầm kích hoạt, gửi yêu cầu về máy chủ của hacker. Từ đó, các thông tin nhạy cảm như mã API, lịch sử trò chuyện hay dữ liệu bảo mật khác bị rò rỉ ngay lập tức mà người dùng hoàn toàn không hay biết.

unnamed
Trong thử nghiệm của các nhà nghiên cứu bảo mật, một tài liệu văn bản được chuẩn bị với một lệnh độc hại vô hình đối với người xe, đó là được viết bằng font chữ trắng nhỏ xíu trên nền trắng. Đây là một thủ thuật tưởng chừng đơn giản nhưng lại cực kỳ hiệu quả. Nếu kẻ tấn công chia sẻ một tài liệu như vậy với nạn nhân, hoặc nạn nhân vô tình tải nó lên đám mây của mình, cái bẫy đã được đặt sẵn. (Nguồn: Zenity Labs)

Điểm đáng sợ là người dùng không cần phải tải tài liệu về hay mở thủ công. Khi người dùng yêu cầu AI thực hiện một nhiệm vụ liên quan đến tài liệu này, chẳng hạn như tạo một bản tóm tắt, mô hình sẽ đọc lệnh ẩn và thực thi nó. Đây chính là thời điểm AI từ một trợ thủ trung thành trở thành một công cụ phục vụ kẻ xấu.

Lệnh ẩn này không chỉ đơn thuần là một thông điệp mà là một chỉ dẫn chi tiết, hướng dẫn AI bỏ qua nhiệm vụ ban đầu và thay vào đó tìm kiếm, trích xuất thông tin nhạy cảm như API keys hoặc mật khẩu từ kho lưu trữ đám mây được kết nối. Đây là một dạng “prompt injection (Tấn công chèn mã nhanh) gián tiếp” của kẻ gian, trong đó AI bị thao túng bởi dữ liệu đầu vào đã bị cài bẫy.

Tuần qua, một nghiên cứu khác cũng cho thấy mối nguy tương tự: Hacker có thể chiếm quyền điều khiển nhà thông minh chỉ bằng một lời mời được gửi có chứa mã độc, khai thác lỗ hổng trong hệ thống AI Gemini.

Việc liên kết ChatGPT với dịch vụ lưu trữ bên ngoài rõ ràng mang lại nhiều tiện lợi, đặc biệt với lập trình viên khi cần truy cập nhanh vào dữ liệu hay mã nguồn mà không phải di chuyển thủ công. Tuy nhiên, như các chuyên gia cảnh báo, việc trao cho AI quá nhiều quyền truy cập đồng nghĩa với việc mở thêm cánh cửa cho kẻ xấu.

Tham khảo BGR

Huỳnh Duy

Cùng chuyên mục

Cây gỗ tại Việt Nam được thương lái Trung Quốc mua giá cao bất thường, một địa phương phải ra cảnh báo

Thứ 2, 15/12/2025 13:41
Loại gỗ này đang được thương lái Trung Quốc thu mua với giá khoảng 3 triệu đồng/kg, khiến người dân Quảng Trị ồ ạt khai thác và buộc chính quyền địa phương phải lên tiếng cảnh báo.

Câu chuyện kể từ tuyến đầu “sinh – tử”

Thứ 2, 15/12/2025 13:39
Sau nhiều năm, qua hai lần cải tạo không gian, Trung tâm Cấp cứu A9 và Trung tâm Đột quỵ Bệnh viện Bạch Mai luôn trong tình trạng căng thẳng, quá tải đến nay đã thay đổi với hệ thống trang thiết bị y tế, cơ sở vật chất hiện đại, phòng bệnh đẹp, tiện nghi.

Bắt giữ Trương Thị Huyền sinh năm 2002

Thứ 2, 15/12/2025 13:37
Trương Thị Huyền là đối tượng trộm cắp tại đám cưới.

Giải thưởng iPhone Game of the Year 2025 chính thức thuộc về tựa game này

Thứ 2, 15/12/2025 13:15
Apple đã chọn được tựa game iPhone hay nhất năm nay.

Không còn là tin đồn, cuối cùng Arknights: Endfield cũng ấn định thời gian ra mắt chính thức!

Thứ 2, 15/12/2025 13:10
Cuối cùng thì cộng đồng game thủ cũng có một câu trả lời thỏa đáng.
     
Nổi bật trong ngày

Tin khẩn từ Nga: Kiev báo cáo về chiến tích "bao vây 200 quân đồn trú Nga" ở Kupyansk

Chủ nhật, 14/12/2025 09:32
Trang tin Topcor (Nga) đưa tin, một tin tức khẩn từ chiến trường đang gây xôn xao dư luận.

Từng cố thủ 10 năm để đòi 56 tỷ đồng đền bù đất, chủ căn nhà 30m² giờ bật khóc thừa nhận: “Tôi chỉ muốn thoát khỏi nơi này”

Chủ nhật, 14/12/2025 11:12
Từ chối chuyển nhà để đòi giá bồi thường trên trời, gia đình Trung Quốc rơi vào bi kịch, hối hận cũng đã muộn.

Người dùng iPhone cũ có tin vui

Chủ nhật, 14/12/2025 16:38
Nếu vẫn đang dùng những mẫu iPhone này, đây là tin vui dành cho bạn.

23 năm trước, Pokémon đã đưa ra một quyết định gây sốc với lời chia tay bất ngờ của Misty

Chủ nhật, 14/12/2025 19:30
Hơn hai thập kỷ đã trôi qua, nhưng khoảnh khắc người bạn đồng hành cố định từ những tập đầu tiên Misty đột ngột rời nhóm của Ash vẫn là một cú sốc lớn, đánh dấu một bước ngoặt lớn trong lịch sử series anime Pokémon gốc.

Ngỡ ngàng với clip mô tả dấu hiệu cảnh báo khối u ác tính, có thể xuất hiện trên da trước 10 năm mà nhiều người không nhận ra

Chủ nhật, 14/12/2025 22:07
Hóa ra, các dấu hiệu về sự tồn tại của ung thư, nhất là khối u ác tính trên da có thể xuất hiện trước cả thập kỷ!
xe.nguoiduatin.vn