Поддержать команду Зеркала
Беларусы на войне
  1. Узнали о новом месте работы космической туристки Марины Василевской. Их сразу два: публичное и то, которое она не афиширует
  2. Во всех районах Минска пройдут рейды по выявлению «тунеядцев». Отдельное внимание — работающим за границей
  3. Власти озадачились судьбой Wildberries, владелицу российского ритейлера вызывали к Лукашенко. Что известно о работе фирмы в Беларуси?
  4. Стало ясно, куда движется курс доллара и почему: прогноз по валютам
  5. Лукашенко подписал закон о потребительском кредите и микрозайме
  6. «Конец эпохи». Пять выводов Мюнхенской конференции по безопасности, которая «войдет в историю»
  7. Кремль заявил, что Украина должна отказаться от некоторых своих территорий, а ЕС не должен участвовать в переговорах. Что это значит?
  8. Лукашенко встретился с крупным бизнесом. Не обошлось без упоминаний о «жуликах» и рассуждений о равных условиях для частников и «госов»
  9. Гражданин США, которого Минск освободил вместе с двумя политзаключенными, рассказал о своем заключении
  10. Лукашенко рассказал, что будет с Wildberries в Беларуси
  11. Возможно, на ваше предприятие приходили идеологи с рассказами, как Беларусь прожила последние 5 лет. Вот о чем они явно не сообщили
  12. США заявили, что готовят сделку с Лукашенко о прекращении репрессий. Узнали у экспертов, когда это может случиться
  13. Зеленский прокомментировал переговоры, которые США и Россия собираются провести 18 февраля в Саудовской Аравии
  14. Что известно о «рейдах» милиции по минским «тунеядцам»? «Зеркало» узнало подробности
  15. Стали известны некоторые подробности переговоров США и России в Саудовской Аравии
  16. Чиновники взялись за одну из торговых сетей. Результат — в 86% проверенных магазинов нашли нарушения


Эксперт по кибербезопасности обнаружил уязвимость в ChatGPT, которая позволяет злоумышленникам внедрять ложные данные в память искусственного интеллекта (ИИ) через вредоносные запросы, что может угрожать безопасности персональных данных, пишет «Хайтек».

Человек работает с генеративной нейросетью ChatGPT. Фото: Reuters

Исследователь в области кибербезопасности Иоганн Рейбергер выявил уязвимость в ChatGPT, которая позволяет злоумышленникам внедрять ложную информацию в память чат-бота с помощью вредоносных запросов. Эта проблема может угрожать конфиденциальности данных пользователей.

ChatGPT использует долговременную память для хранения информации о пользователе, включая возраст, пол и личные предпочтения. Это упрощает общение, так как чат-бот помнит важные данные из предыдущих разговоров. Однако Рейбергер выяснил, что злоумышленники могут использовать специальные запросы, чтобы подменить эти данные на ложные.

Исследователь продемонстрировал, как через непрямые инъекции — например, с помощью документов или ссылок — можно заставить ИИ поверить, что пользователь живет в «Матрице» или считает Землю плоской. Все последующие диалоги будут основаны на этих фальшивых данных. Особенно опасным стало использование внешних файловых хранилищ, таких как Google Диск или OneDrive.

В мае Рейбергер сообщил об этой проблеме в OpenAI, но его обращение закрыли, не придав ей большого значения. Позже, предоставив модель взлома, он показал, как вредоносные ссылки позволяют хакеру получить доступ ко всей переписке пользователя, включая новые сеансы общения.

OpenAI частично устранила уязвимость, но исследователь считает, что риск инъекций через вредоносные запросы все еще существует. Пользователям рекомендуется следить за временем добавления новой информации в память ИИ и проверять ее на предмет ложных данных.

OpenAI также выпустила инструкцию по управлению функцией памяти, чтобы помочь пользователям защитить свои данные.