ChatGPT навчився красти дані користувачів: як це відбувається

Дослідник у галузі кібербезпеки Йоган Рейбергер виявив вразливість у ChatGPT, яка дозволяє зловмисникам впроваджувати неправдиву інформацію в пам’ять чат-бота за допомогою шкідливих запитів. Ця проблема може загрожувати конфіденційності даних користувачів. Про це пише Embrace The Red.

ChatGPT використовує довготривалу пам’ять для зберігання інформації про користувача, включаючи вік, стать та особисті переваги. Це спрощує спілкування, тому що чат-бот пам’ятає важливі дані з попередніх розмов. Однак зловмисники можуть використати спеціальні запити, щоб підмінити ці дані на хибні.

Дослідник продемонстрував, як через непрямі функції, наприклад, за допомогою документів чи посилань можна змусити штучний інтелект повірити, що користувач живе у «Матриці» чи вважає Землю пласкою. Всі наступні діалоги будуть базуватися на цих фальшивих даних. Особливо небезпечним стало використання зовнішніх файлових сховищ, приміром Google Диск або OneDrive.

У травні було виявлено цю проблему в OpenAI, але його звернення закрили, не надавши їй великого значення. Пізніше, надавши модель злому, він показав, як шкідливі посилання дозволяють хакеру отримати доступ до всього листування користувача, включаючи нові сеанси спілкування.

OpenAI частково усунула вразливість, але дослідник вважає, що ризик ін’єкцій через шкідливі запити все ще існує. Користувачам рекомендується стежити за часом додавання нової інформації на згадку про ІІ та перевіряти її на предмет неправдивих даних. OpenAI також випустила інструкцію з управління функцією пам’яті, щоб допомогти користувачам захистити свої дані.

Коломієць Надія

Recent Posts

Чоловікам дали лише 7 днів: Кабмін посилив правила мобілізації

Кабінет міністрів вніс зміни до Порядку проведення призову громадян на військову службу під час мобілізації,…

6 хв. ago

ФСБ злякалася відірваних пальців у Лівані: є страх, що таке може спіткати Росію

Директор Федеральної служби безпеки Росії Олександр Бортніков назвав підрив пейджерів та рацій членів "Хезболли" у…

15 хв. ago

4958 та 21300 грн: яку пенсію отримуватиме УІК в Україні — військові пенсії

Учасники бойових дій (УБД) мають право на достроковий вихід на пенсію після досягнення чоловіками 55 років,…

21 хв. ago

Все вирішуватиметься у листопаді: до цього часу РФ влаштує терор на всіх фронтах

У жовтні Росія продовжує тиск, зазнаючи колосальних втрат, отримуючи контроль над руїнами українських міст та…

23 хв. ago

Які країни перестали любити туристів: перелік

2024 рік називають рекордним для туристичної галузі – кількість мандрівників стрімко зростала. Європа цього року…

35 хв. ago

Податкова отримала дані про закордонні рахунки українців

Україна здійснила перший міжнародний автоматичний обмін інформацією про фінансові рахунки за стандартом Common Reporting Standard (CRS). Про…

44 хв. ago