ChatGPT навчився красти дані користувачів: як це відбувається

Дослідник у галузі кібербезпеки Йоган Рейбергер виявив вразливість у ChatGPT, яка дозволяє зловмисникам впроваджувати неправдиву інформацію в пам’ять чат-бота за допомогою шкідливих запитів. Ця проблема може загрожувати конфіденційності даних користувачів. Про це пише Embrace The Red.

ChatGPT використовує довготривалу пам’ять для зберігання інформації про користувача, включаючи вік, стать та особисті переваги. Це спрощує спілкування, тому що чат-бот пам’ятає важливі дані з попередніх розмов. Однак зловмисники можуть використати спеціальні запити, щоб підмінити ці дані на хибні.

Дослідник продемонстрував, як через непрямі функції, наприклад, за допомогою документів чи посилань можна змусити штучний інтелект повірити, що користувач живе у «Матриці» чи вважає Землю пласкою. Всі наступні діалоги будуть базуватися на цих фальшивих даних. Особливо небезпечним стало використання зовнішніх файлових сховищ, приміром Google Диск або OneDrive.

У травні було виявлено цю проблему в OpenAI, але його звернення закрили, не надавши їй великого значення. Пізніше, надавши модель злому, він показав, як шкідливі посилання дозволяють хакеру отримати доступ до всього листування користувача, включаючи нові сеанси спілкування.

OpenAI частково усунула вразливість, але дослідник вважає, що ризик ін’єкцій через шкідливі запити все ще існує. Користувачам рекомендується стежити за часом додавання нової інформації на згадку про ІІ та перевіряти її на предмет неправдивих даних. OpenAI також випустила інструкцію з управління функцією пам’яті, щоб допомогти користувачам захистити свої дані.

Коломієць Надія

Recent Posts

Афера на сотні мільйонів гривень: що не так зі встановленням сонячних батарей

В Києві масштабують проєкт підготовки до зими в умовах нестачі електроенергії — встановлюють сонячні панелі…

5 хв. ago

У ОAE виготовлено найбільший зливок золота у світі

Золотий зливок із рекордною вагою 300 кілограмів був виготовлений у ОАЕ. Його внесли до Книги рекордів…

14 хв. ago

Лукашенко погрожує вимкнути інтернет, якщо за нього не проголосують на виборах

Самопроголошений президент Білорусі Олександр Лукашенко заявив, що у разі протестів на президентських виборах взимку 2025 року в…

22 хв. ago

Аналітики назвали авто з найбільшою смертністю у аваріях

У США дослідили офіційну урядову статистику смертності в аваріях і дійшли несподіваних результатів. Виявляється, фатальних…

33 хв. ago

Cуд анулював шлюб пари через дві таємниці дружини: що вона приховувала

Суд у Китаї анулював шлюб на вимогу чоловіка, який дізнався, що його дружина приховала історію…

42 хв. ago

У Києві затримали чергову керівницю МСЕК. Які послуги вона надавала чоловікам

У Києві викрили голову міжрайонної МСЕК, яка допомагала чоловікам отримати інвалідність. Правоохоронці повідомили їй про…

50 хв. ago