- Компания Tenable сообщает, что обнаружила семь недостатков быстрого внедрения в ChatGPT-4o, получивших название цепочки атак «HackedGPT».
- Уязвимости включают скрытые команды, сохранение памяти и обходы безопасности через доверенные оболочки.
- OpenAI исправил некоторые проблемы в GPT-5; другие остаются, что вызывает призывы к усилению защиты
ChatGPT имеет множество проблем безопасности, которые могут позволить злоумышленникам вставлять скрытые команды, красть конфиденциальные данные и распространять дезинформацию в Инструменты искусственного интеллектаговорят исследователи безопасности.
Недавно эксперты по безопасности из Tenable протестировали ChatGPT-4o OpenAI и обнаружили семь уязвимостей, которые они совместно назвали HackedGPT. К ним относятся:
- Косвенное внедрение подсказок через доверенные сайты (скрытие команд внутри общедоступных сайтов, которым GPT может неосознанно следовать при чтении контента)
- Косвенное внедрение подсказки в 0 кликов в контекст поиска (GPT выполняет поиск в Интернете и находит страницу со скрытым вредоносным кодом. Задание вопросов может неосознанно заставить GPT следовать инструкциям)
- Быстрое внедрение в один клик (вариант фишинга, при котором пользователь нажимает на ссылку со скрытыми командами GPT)
- Обход механизма безопасности (обертывание вредоносных ссылок в доверенные оболочки, обман GPT для отображения ссылок пользователю)
- Внедрение диалога: (злоумышленники могут использовать систему SearchGPT для вставки скрытых инструкций, которые ChatGPT позже читает, эффективно внедряя сам себя).
- Сокрытие вредоносного контента (вредоносные инструкции могут быть спрятаны внутри кода или текста уценки)
- Постоянное внедрение памяти (в сохраненные чаты могут быть помещены вредоносные инструкции, в результате чего модель будет повторять команды и постоянно терять данные).
Призывы к усилению защиты
OpenAI, компания, стоящая за ChatGPT, устранила некоторые недостатки в своей модели GPT-5, но не все из них, в результате чего миллионы людей потенциально подвергаются риску.
Исследователи безопасности уже довольно давно предупреждают об атаках с быстрым внедрением.
GoogleGemini, по-видимому, подвержен аналогичной проблеме из-за интеграции с Gmail, поскольку пользователи могут получать электронные письма со скрытыми подсказками (например, напечатанными белым шрифтом на белом фоне), и если пользователь запрашивает у инструмента что-либо, касающееся этого электронного письма, он может читать и действовать в соответствии со скрытым приглашением.
Хотя в некоторых случаях разработчики инструмента могут устанавливать ограждения, в большинстве случаев пользователь должен проявлять бдительность и не поддаваться на эти уловки.
«HackedGPT демонстрирует фундаментальную слабость того, как большие языковые модели определяют, какой информации доверять», — сказал Моше Бернштейн, старший инженер-исследователь компании Tenable.
“По отдельности эти недостатки кажутся небольшими, но вместе они образуют полную цепочку атак, от внедрения и уклонения до кражи и сохранения данных. Это показывает, что системы искусственного интеллекта являются не просто потенциальными целями; их можно превратить в инструменты атак, которые незаметно собирают информацию из повседневных чатов или просмотра страниц”.
Тенабл заявил, что OpenAI устранил «некоторые выявленные уязвимости», добавив, что «некоторые» остаются активными в ChatGPT-5, не уточнив, какие именно. В результате компания советует поставщикам ИИ усилить защиту от быстрого внедрения, проверив, что механизмы безопасности работают должным образом.
Лучший антивирус на любой бюджет
Следите за TechRadar в Новостях Google. и добавьте нас в качестве предпочтительного источника чтобы получать наши экспертные новости, обзоры и мнения в своих лентах. Обязательно нажмите кнопку «Подписаться»!
И, конечно, вы также можете Следите за TechRadar в TikTok за новостями, обзорами, распаковками в видео-форме и получайте регулярные обновления от нас на WhatsApp слишком.
2025-11-06 20:26:00
1762461457
#Исследователи #утверждают #что #ChatGPT #имеет #целый #ряд #тревожных #недостатков #безопасности #вот #что #они #обнаружили
Ещё по этой теме

