• Vietnamleads
  • Liên hệ
11/08/2025
Vietnamleads
Không có kết quả
Xem tất cả kết quả
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
VNL
Không có kết quả
Xem tất cả kết quả
VNL Số hóa

Lỗ hổng nghiêm trọng trên ChatGPT và loạt trợ lý AI: Người dùng bị lừa đảo, lộ thông tin…

11/08/2025
0 0
A A
0
Lỗ hổng nghiêm trọng trên ChatGPT và loạt trợ lý AI: Người dùng bị lừa đảo, lộ thông tin...
0
Chia sẻ
Share on FacebookShare on Twitter

ChatGPT - Ảnh 1.

Lỗ hổng ‘Zero Click’ thậm chí cho phép tin tặc điều khiển ChatGPT hành động theo ý mình – Ảnh minh họa: AFP

Công ty an ninh mạng Zenity của Israel vừa tiết lộ lỗ hổng “Zero Click” đầu tiên được phát hiện trong dịch vụ ChatGPT của OpenAI.

Đây là dạng tấn công không yêu cầu người dùng thực hiện bất kỳ hành động nào như nhấp vào liên kết, mở tập tin hay tương tác có chủ đích, nhưng vẫn có thể chiếm quyền truy cập tài khoản và rò rỉ dữ liệu nhạy cảm.

Ông Mikhail Bergori, đồng sáng lập kiêm giám đốc công nghệ của Zenity, đã trực tiếp diễn giải cách thức một tin tặc chỉ cần có địa chỉ email của người dùng là có thể hoàn toàn kiểm soát các cuộc trò chuyện – bao gồm cả nội dung trong quá khứ lẫn tương lai, thay đổi mục đích trò chuyện, thậm chí điều khiển ChatGPT hành động theo ý của tin tặc.

Trong phần trình bày, các nhà nghiên cứu cho thấy ChatGPT bị tấn công có thể biến thành một “tác nhân độc hại” hoạt động ngầm chống lại người dùng. Tin tặc có thể khiến ChatGPT gợi ý người dùng tải về phần mềm chứa vi rút, đưa ra lời khuyên kinh doanh sai lệch, hoặc truy cập các tệp tin lưu trữ trên Google Drive nếu tài khoản của người dùng được kết nối. Toàn bộ quá trình diễn ra mà người dùng không hề hay biết. 

Lỗ hổng chỉ được vá hoàn toàn sau khi Zenity thông báo cho OpenAI.

Ngoài ChatGPT, Zenity còn mô phỏng nhiều cuộc tấn công tương tự nhằm vào các nền tảng trợ lý AI phổ biến khác. Tại Copilot Studio của Microsoft, các nhà nghiên cứu đã phát hiện cách thức rò rỉ toàn bộ cơ sở dữ liệu CRM.

Đối với Salesforce Einstein, tin tặc có thể tạo các yêu cầu dịch vụ giả mạo để chuyển hướng toàn bộ liên lạc của khách hàng về các địa chỉ email do họ kiểm soát.

Google Gemini và Microsoft 365 Copilot cũng bị biến thành các “tác nhân thù địch”, thực hiện các chiêu thức lừa đảo và làm rò rỉ thông tin nhạy cảm thông qua email và sự kiện lịch.

Trong một ví dụ khác, công cụ phát triển phần mềm Cursor khi tích hợp với Jira MCP cũng bị lợi dụng để đánh cắp thông tin đăng nhập của lập trình viên thông qua các “ticket” giả mạo.

Zenity cho biết một số công ty như OpenAI và Microsoft đã nhanh chóng phát hành bản vá sau khi được cảnh báo. Tuy nhiên cũng có những công ty từ chối xử lý, cho rằng hành vi được phát hiện là “chức năng thiết kế” chứ không phải lỗ hổng bảo mật.

Theo ông Mikhail Bergori, thách thức lớn hiện nay là các trợ lý AI không chỉ thực hiện các tác vụ đơn giản, mà đang trở thành “thực thể kỹ thuật số” đại diện cho người dùng – có thể mở thư mục, gửi tập tin và truy cập email. Ông cảnh báo điều này giống như một “thiên đường” cho tin tặc, khi có quá nhiều điểm có thể bị khai thác.

Ông Ben Kaliger, đồng sáng lập kiêm CEO của Zenity, nhấn mạnh rằng nghiên cứu của công ty cho thấy các phương pháp bảo mật hiện tại không còn phù hợp với cách các trợ lý AI đang vận hành. Ông kêu gọi các tổ chức cần thay đổi cách tiếp cận, đầu tư vào các giải pháp chuyên biệt để có thể kiểm soát và giám sát hoạt động của các “tác nhân” này.

Zenity được thành lập năm 2021. Hiện công ty có khoảng 110 nhân viên trên toàn cầu, trong đó 70 người làm việc tại văn phòng Tel Aviv. Khách hàng của Zenity bao gồm nhiều công ty thuộc danh sách Fortune 100, thậm chí cả Fortune 5.



Đọc tiếp



Về trang Chủ đề

(Nguồn tin)

Chia sẻTweetChia sẻ

Đăng ký nhận cập nhật mới nhất về các bài viết cùng chủ đề.

Hủy đăng ký
Bài viết trước

Cơ hội để Việt Nam trở thành mắt xích chiến lược trong chuỗi cung ứng

Bài viết sau

Cục Dự trữ Nhà nước xuất cấp vật tư, thiết bị dự trữ quốc gia cho tỉnh Nghệ An khắc phục bão số 3

Bài viết liên quan

Cách nhận biết và ứng phó với những chiêu trò hack điện thoại phổ biến năm 2025
Số hóa

Cách nhận biết và ứng phó với những chiêu trò hack điện thoại phổ biến năm 2025

11/08/2025
0
Rò rỉ thông tin về nhiều cải tiến mới trên iPhone 17 Pro và Pro Max
Số hóa

Rò rỉ thông tin về nhiều cải tiến mới trên iPhone 17 Pro và Pro Max

09/08/2025
0
Những điều cần làm để camera nhà bạn không bị xâm nhập
Số hóa

Những điều cần làm để camera nhà bạn không bị xâm nhập

09/08/2025
0
Bài viết sau

Cục Dự trữ Nhà nước xuất cấp vật tư, thiết bị dự trữ quốc gia cho tỉnh Nghệ An khắc phục bão số 3

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Bài viết mới

  • Chicilon Media appoints new CEO
  • Mất giấy mua bán đất viết tay có được cấp sổ đỏ
  • Công ty Sơn Tùng M-TP làm chủ tịch gặp rắc rối lớn
  • Cách nhận biết và ứng phó với những chiêu trò hack điện thoại phổ biến năm 2025
  • LUVIA ký kết hợp tác cùng hai ông lớn Huayi và Diva Luce

Bình luận gần đây

    Bài viết lưu trữ

    • Tháng tám 2025
    • Tháng bảy 2025
    • Tháng sáu 2025
    • Tháng năm 2025
    • Tháng tư 2025
    • Tháng ba 2025
    • Tháng hai 2025
    • Tháng Một 2025
    • Tháng mười hai 2024
    • Tháng mười một 2024
    • Tháng mười 2024
    • Tháng chín 2024
    • Tháng tám 2024
    • Tháng bảy 2024
    • Tháng sáu 2024
    • Tháng năm 2024
    • Tháng tư 2024
    • Tháng ba 2024
    • Tháng hai 2024
    • Tháng Một 2024
    • Tháng mười hai 2023
    • Tháng mười một 2023
    • Tháng mười 2023
    • Tháng chín 2023
    • Tháng tám 2023
    • Tháng bảy 2023
    • Tháng sáu 2023
    • Tháng năm 2023
    • Tháng tư 2023
    • Tháng ba 2023
    • Tháng hai 2023
    • Tháng Một 2023
    • Tháng mười hai 2022
    • Tháng chín 2022
    • Tháng bảy 2022
    • Tháng sáu 2022
    • Tháng năm 2022
    • Tháng tư 2022
    • Tháng ba 2022
    • Tháng hai 2022
    • Tháng mười hai 2021
    • Tháng mười một 2021
    • Tháng mười 2021
    • Vietnamleads
    • Liên hệ
    Email us: us@vietnamleads.com

    © 2021 | Vietnamleads

    Không có kết quả
    Xem tất cả kết quả
    • Thị trường
    • Doanh nghiệp
    • Đầu tư
    • Hạ tầng
    • Tài chính
      • Ngân hàng
      • Bảo hiểm
    • Chuyển đổi số
      • Số hóa
    • Chính sách
    • To Foreigner
      • Opportunities
      • Policy & Regulation
    • Đăng nhập

    © 2021 | Vietnamleads

    Chào mừng bạn trở lại!

    Đăng nhập với Facebook
    Đăng nhập với Google
    Hoặc

    Đăng nhập vào Tài khoản bên dưới

    Quên Mật khẩu?

    Lấy lại Mật khẩu

    Vui lòng nhập Tên đăng nhập hoặc Email để đặt lại Mật khẩu.

    Đăng nhập
    Trang web này sử dụng cookie. Bằng cách tiếp tục sử dụng trang web này, bạn đồng ý với việc sử dụng cookie.