Az MI-támadások végtelen körforgása: a ChatGPT ismét adatokat szivárogtat

Az MI-támadások végtelen körforgása: a ChatGPT ismét adatokat szivárogtat
Bár a nagy nyelvi modellek, mint a ChatGPT, látványos fejlődésen mentek keresztül az elmúlt években, a biztonsági kihívásokkal továbbra is küzdenek. Újabb adatszivárgási sebezhetőség látott napvilágot, ismét rámutatva, hogy a chatbotok védelme inkább utólagos tűzoltás, mint átfogó megoldás.

Visszatérő támadások: a ZombieAgent-injekció

A mostani támadás, amelyet ZombieAgent-nek kereszteltek el, egy korábbi, ShadowLeak nevű sebezhetőség továbbfejlesztett változata. A Radware biztonsági kutatói sikeresen használták ki ezt a rést, hogy titokban magánjellegű adatokat csempésszenek ki ChatGPT-felhasználóktól, mindezt úgy, hogy a támadás nyomát sem lehetett felfedezni a felhasználói gépeken. Ráadásul a támadók tartós hozzáférést is biztosítani tudtak maguknak, ugyanis az MI-asszisztens hosszú távú memóriájában is el tudták rejteni a rosszindulatú logikát.

Erre a fenyegetésre válaszul az OpenAI módosításokat vezetett be, amelyek elsőre blokkolták a támadás működését. Ugyanakkor a támadók minimális trükközéssel megkerülték a javítást, tovább élénkítve az örökös macska-egér harcot.

Az MI szófogadása a támadók eszköze

A ChatGPT és más MI-chatbotok alapvetően arra vannak programozva, hogy engedelmeskedjenek a felhasználói kéréseknek. Ez azonban azt is jelenti, hogy a védelmek kizárólag konkrét támadási módszereket akadályoznak, és nem az általános biztonsági hiányosságokat orvosolják. Bizonyos jelek arra utalnak, hogy míg egy guardrail meg tud akadályozni egy adott támadást, a támadók gyorsan elő tudnak állni egy egyszerű módosítással, amellyel ismét sikerrel járnak.

A ZombieAgent éppen ilyen trükkel dolgozott: karakterenként szivárogtatta ki az adatokat speciális URL-ek segítségével, miközben a rendszer által bevezetett korlátozásokat technikailag nem szegte meg. Eközben az MI továbbra sem tudja megkülönböztetni, hogy a kapott utasításokat valódi felhasználó küldte-e, vagy egy e-mailbe vagy dokumentumba rejtett támadó.

A prompt injection problémája

A problémák gyökerét a prompt injection elnevezésű technika jelenti, amely során a támadó az MI számára küldött utasításokat más csatornákon (például e-mailben) elhelyezett rejtett parancsokkal manipulálja. A ChatGPT az ilyen rejtett parancsokat ugyanolyan érvényes utasításként kezeli, mint a felhasználó által adott kéréseket, ezáltal akaratlanul is érzékeny információkat továbbíthat a támadónak.

A ShadowLeak például úgy működött, hogy egy, a Radware által irányított linkre irányította az MI-t, és paramétereket is csatolt – például az alkalmazott nevét vagy címét –, amelyeket a bot automatikusan hozzácsatolt a linkhez. Az OpenAI erre reagálva azt a szigorítást vezette be, hogy a ChatGPT már csak a konkrétan megadott, változatlan URL-eket nyithatja meg, nem csatolhat hozzájuk új adatokat. Ez ideiglenesen blokkolta a ShadowLeak-et.


Zseniális megkerülés: az előregyártott linkek

A ZombieAgent azonban új szintre emelte a támadást: a prompt injection már eleve előre összeállított, betűnként eltérő URL-ek listáját tartalmazta (például example.com/a, example.com/b, … example.com/0-9), valamint utasította a botot, hogy speciális tokeneket alkalmazzon a szóközök helyett. Mivel az OpenAI fejlesztői nem korlátozták az ilyen típusú linkek felhasználását, a támadó karakterenként képes volt adatot szivárogtatni.

Ennek hatására az OpenAI újabb szigorítást vezetett be: mostantól a ChatGPT csak akkor nyithat meg e-mailből származó linket, ha az szerepel egy jól ismert nyilvános indexben, vagy ha maga a felhasználó adta meg a chatablakban. Ez a módosítás remélhetőleg elzárja az utat az ilyen típusú adatszivárgás előtt.

Következtetésképpen

Ez a körforgás, ahol minden friss javítás után rövidesen új támadási mód születik, várhatóan hosszú ideig kísérti majd az MI-fejlesztőket, ahogy annak idején az SQL-injection vagy a memóriahibák is. A védőkorlát-jellegű védekezés nem jelent végleges megoldást, inkább tüneti kezelés. Míg nem születik átfogó, alapjaiban biztonságosabb MI-megoldás, a prompt injection továbbra is komoly fenyegetést jelent minden szervezet számára, amely MI-asszisztenseket alkalmaz.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 20:50

A 2026-os égbolt kihagyhatatlan csodái: az év legszebb égi pillanatai

🌝 2026-ban az ég igazán változatos eseményeket tartogat mindenkinek, akit lenyűgöznek az univerzum csodái...

MA 20:34

Az MI-óriásadatközpontokat hamarosan atomenergia hajtja

⚡ A Meta több jelentős atomenergia-megállapodást kötött, hogy elegendő energiát biztosítson az egyre növekvő MI-adatközpontok számára...

MA 20:18

A fény forradalma: soha nem látott energiát nyerünk a Napból

☀️ Ígéretes áttörés előtt állnak a Trinity College Dublin fizikusai: kutatásaik szerint a fény viselkedésének új értelmezése könnyen forradalmasíthatja, hogy mennyi hasznos energiát tudunk kinyerni a napból, lámpákból vagy akár LED-ekből...

MA 20:01

Az Amazon már a Wegovy-féle fogyókúrás gyógyszert is árulja

Az Amazon Pharmacy digitális gyógyszertár szolgáltatásában már elérhető a Novo Nordisk új fogyókúrás tablettája, a Wegovy...

MA 19:49

A közterületi videózás legális – akkor miért visznek el?

📸 Az utcán készített fotók és videók készítése alapjognak minősül az Egyesült Államokban, akkor is, ha rendőröket vagy más hivatalos személyeket ábrázolnak, miközben szolgálati kötelességüket teljesítik...

MA 19:33

Az illinois-i hacker, aki rettegésben tartja a Snapchat-fiókokat

🔒 Egy 26 éves illinois-i férfi, Kyle Svara közel 600 nő Snapchat-fiókját törte fel, hogy bizalmas fotókat lopjon el, amelyeket aztán online árult...

MA 19:18

Az MI nem elidegenít, hanem emberibbé teszi a lelki ellátást

💫 A mentális egészségügy hosszú ideje a személyes kapcsolatokra, bizalomra és gyógyításra épül...

MA 19:01

A power bank, ami kettéválik, hogy bárkivel megoszthasd

A Nimble új Champ Stack 10K power bankja igazi forradalmi megoldás: kettéválasztható, így két ember egyszerre használhatja, mintha egy KitKat-csokit osztanának meg...

MA 18:49

Az Andreessen Horowitz tarol, soha nem látott rekorddal

🥇 Az Andreessen Horowitz 5,4 ezermilliárd forintot (15 milliárd dollárt) vont be, ezzel minden eddiginél nagyobb hangsúlyt fektet az amerikai infrastruktúrára, egészségügyre, védelmi iparra és a saját megfogalmazásuk szerinti American Dynamism-re...

MA 18:34

A gigantikus napfolt rekordot dönt: ezernyi kitörés, titokzatos napvihar

Az áprilisban feltűnt hatalmas napfolt, az AR 13664, extrém geomágneses vihart okozott a Földön 2024 májusában...

MA 18:17

A Tether 50 millió dollárral száll be a Ledn-üzletbe

A Tether, a világ legismertebb dollárhoz kötött stabilcoinját (USDT-t) kibocsátó cég tavaly novemberben titokban 40–50 millió dollárt (kb...

MA 17:51

A fizetős fal sem állítja meg a Grok deepfake-özönt az X-en

📸 Elon Musk közösségi oldala, az X, részlegesen korlátozta a Grok MI-képszerkesztési képességeit, mivel egyre nagyobb felháborodás övezi a platformon készülő szexuális jellegű, beleegyezés nélküli deepfake-ek terjedését felnőttekről és kiskorúakról egyaránt...

MA 16:52

A techforradalom a póráz végén: a legjobb kütyük kedvenceknek

Az ügy súlyát mutatja, hogy az állattartók egyre gyakrabban fordulnak az okoseszközök felé, hogy még jobb ellátást, kényelmet és biztonságot nyújtsanak házi kedvenceiknek...

MA 16:34

Az ezeréves chilei múmia rejtélye: halál a türkizbányában

🏛 Egy 1100 éves, természetesen mumifikálódott férfi maradványai meglepő részleteket tártak fel a chilei El Salvador városka közelében...

MA 16:18

A LEGO, ami okos, mégis láthatatlan: itt a Smart Play

🤓 Felmerül a kérdés, hogy észreveszik-e a gyerekek a technológiát, ha az valóban tökéletesen belesimul az élménybe...

MA 16:03

Az amerikai munkaerőpiac és a vámháború megrengetheti a kriptopiacot

📈 A pénteki nap eseményei könnyen felforgathatják mind a bitcoin, mind a szélesebb kriptopiac árfolyamait...

MA 15:49

Az új-zélandi kakapó végre újra költ

Új-Zéland világszerte egyedülálló, súlyosan veszélyeztetett röpképtelen papagája, a kakapó, négy év után újra költésbe kezdett...

MA 15:35

A humanoid robotok uralták Las Vegast – a sci-fi valóság

Las Vegasban idén a jövő már most láthatóvá vált, amikor az éves CES kiállításon a technológiai cégek bemutatták, hogyan képzelik el az MI-vezérelt fizikai világot...

MA 15:18

Az olcsó akkumulátorok forradalma most robban be?

⚡ Érdemes megvizsgálni, hogy a dél-koreai tudósok újítása révén az eddig drágának tartott szilárdtest-akkumulátorok sorsa gyökeresen megváltozhat...