2026. 01. 08., 18:50

Az MI-támadások végtelen körforgása: a ChatGPT ismét adatokat szivárogtat

Az MI-támadások végtelen körforgása: a ChatGPT ismét adatokat szivárogtat
Bár a nagy nyelvi modellek, mint a ChatGPT, látványos fejlődésen mentek keresztül az elmúlt években, a biztonsági kihívásokkal továbbra is küzdenek. Újabb adatszivárgási sebezhetőség látott napvilágot, ismét rámutatva, hogy a chatbotok védelme inkább utólagos tűzoltás, mint átfogó megoldás.

Visszatérő támadások: a ZombieAgent-injekció

A mostani támadás, amelyet ZombieAgent-nek kereszteltek el, egy korábbi, ShadowLeak nevű sebezhetőség továbbfejlesztett változata. A Radware biztonsági kutatói sikeresen használták ki ezt a rést, hogy titokban magánjellegű adatokat csempésszenek ki ChatGPT-felhasználóktól, mindezt úgy, hogy a támadás nyomát sem lehetett felfedezni a felhasználói gépeken. Ráadásul a támadók tartós hozzáférést is biztosítani tudtak maguknak, ugyanis az MI-asszisztens hosszú távú memóriájában is el tudták rejteni a rosszindulatú logikát.

Erre a fenyegetésre válaszul az OpenAI módosításokat vezetett be, amelyek elsőre blokkolták a támadás működését. Ugyanakkor a támadók minimális trükközéssel megkerülték a javítást, tovább élénkítve az örökös macska-egér harcot.

Az MI szófogadása a támadók eszköze

A ChatGPT és más MI-chatbotok alapvetően arra vannak programozva, hogy engedelmeskedjenek a felhasználói kéréseknek. Ez azonban azt is jelenti, hogy a védelmek kizárólag konkrét támadási módszereket akadályoznak, és nem az általános biztonsági hiányosságokat orvosolják. Bizonyos jelek arra utalnak, hogy míg egy guardrail meg tud akadályozni egy adott támadást, a támadók gyorsan elő tudnak állni egy egyszerű módosítással, amellyel ismét sikerrel járnak.

A ZombieAgent éppen ilyen trükkel dolgozott: karakterenként szivárogtatta ki az adatokat speciális URL-ek segítségével, miközben a rendszer által bevezetett korlátozásokat technikailag nem szegte meg. Eközben az MI továbbra sem tudja megkülönböztetni, hogy a kapott utasításokat valódi felhasználó küldte-e, vagy egy e-mailbe vagy dokumentumba rejtett támadó.

A prompt injection problémája

A problémák gyökerét a prompt injection elnevezésű technika jelenti, amely során a támadó az MI számára küldött utasításokat más csatornákon (például e-mailben) elhelyezett rejtett parancsokkal manipulálja. A ChatGPT az ilyen rejtett parancsokat ugyanolyan érvényes utasításként kezeli, mint a felhasználó által adott kéréseket, ezáltal akaratlanul is érzékeny információkat továbbíthat a támadónak.

A ShadowLeak például úgy működött, hogy egy, a Radware által irányított linkre irányította az MI-t, és paramétereket is csatolt – például az alkalmazott nevét vagy címét –, amelyeket a bot automatikusan hozzácsatolt a linkhez. Az OpenAI erre reagálva azt a szigorítást vezette be, hogy a ChatGPT már csak a konkrétan megadott, változatlan URL-eket nyithatja meg, nem csatolhat hozzájuk új adatokat. Ez ideiglenesen blokkolta a ShadowLeak-et.


Zseniális megkerülés: az előregyártott linkek

A ZombieAgent azonban új szintre emelte a támadást: a prompt injection már eleve előre összeállított, betűnként eltérő URL-ek listáját tartalmazta (például example.com/a, example.com/b, … example.com/0-9), valamint utasította a botot, hogy speciális tokeneket alkalmazzon a szóközök helyett. Mivel az OpenAI fejlesztői nem korlátozták az ilyen típusú linkek felhasználását, a támadó karakterenként képes volt adatot szivárogtatni.

Ennek hatására az OpenAI újabb szigorítást vezetett be: mostantól a ChatGPT csak akkor nyithat meg e-mailből származó linket, ha az szerepel egy jól ismert nyilvános indexben, vagy ha maga a felhasználó adta meg a chatablakban. Ez a módosítás remélhetőleg elzárja az utat az ilyen típusú adatszivárgás előtt.

Következtetésképpen

Ez a körforgás, ahol minden friss javítás után rövidesen új támadási mód születik, várhatóan hosszú ideig kísérti majd az MI-fejlesztőket, ahogy annak idején az SQL-injection vagy a memóriahibák is. A védőkorlát-jellegű védekezés nem jelent végleges megoldást, inkább tüneti kezelés. Míg nem születik átfogó, alapjaiban biztonságosabb MI-megoldás, a prompt injection továbbra is komoly fenyegetést jelent minden szervezet számára, amely MI-asszisztenseket alkalmaz.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 21:45

Valóban gamerek irányítják ezentúl az amerikai légiforgalmat?

Az Egyesült Államokban súlyos légiforgalmi irányítóhiány alakult ki, ezért a Szövetségi Légügyi Hatóság (FAA) szokatlan megoldáshoz folyamodott: mostantól célzottan videójáték-rajongók jelentkezését várják...

MA 21:23

Az óriási kriptocsalást leleplezték: több mint 20 ezer áldozat.

Több mint 20 000 kriptovaluta-csalás áldozatát sikerült azonosítani egy nemzetközi rendőrségi akció során Kanadában, az Egyesült Királyságban és az Egyesült Államokban...

MA 21:01

Az amerikai levegőben is kimutatták az új mérget

🚨 Egy kutatócsoport Oklahomában végzett terepmunkája során olyan váratlan eredményre jutott, amire senki sem számított...

MA 20:56

Az új robotok már a pénztárcádat is hizlalják

2026-ban a robotika elképesztő sebességgel fejlődik, különösen a robotok kézügyessége terén...

MA 20:45

A Rockstar újabb botránya: hackerek zsarolják a GTA-fejlesztőket

A Rockstar Games ismét célkeresztbe került, ezúttal a hírhedt ShinyHunters nevű hackercsoport tört be a cég felhőalapú szervereire...

MA 20:01

A Linux böngészőkirálya: Chrome vagy Firefox?

Most jön a nagy kérdés: böngészőt választani olyan, mint kedvenc kávézót keresni egy egyetemi negyedben – mindegyiknek van valami erőssége...

MA 19:56

Az újabb csapás: a bitcoinbányászok naponta 7 millió forintot buknak érménként

A bitcoinbányászok számára sosem volt ennyire nehéz a helyzet: az átlagos előállítási költség egyetlen bitcoin esetén már 32 millió forint (88 000 USD), miközben a piaci ár épp csak eléri a 25 millió forintot (69 200 USD)...

MA 19:13

A bíróságon vallhat ellened a chatbotod – az MI-doki?

🕵 Egy lényeges szempont, hogy az egészségi állapotunkkal kapcsolatos titkaink védelme mindig fontos volt: az orvosok, ügyvédek és pszichológusok titoktartási kötelezettsége biztosítja, hogy bizalommal forduljunk hozzájuk...

MA 19:01

Az agy csapdái: így születnek a döntéseink

🧠 A nap minden percében választanunk kell: sütit vagy fánkot egy pékségben, vagy épp azt, melyik útvonalon menjünk haza...

MA 18:56

Az évszázad áttörése: a vízben stabil karbén forradalmasíthatja a kémiát

⚡ Egy 67 éves, sokak által “őrültnek” tartott elmélet nyert bizonyítást: kaliforniai kutatók stabilizálták az egyik legreaktívabb szerves molekulát vízben, és ezzel fényt derítettek arra, mire képes valójában a B1-vitamin (tiamin) az élő szervezetekben...

MA 18:45

A korai elhízás egész életre rányomja bélyegét az egészségre

💉 A kutatások szerint nemcsak az számít, mennyi a testsúlyunk, hanem az is, hogy mikor kezdünk el hízni életünk során...

MA 17:01

Az első Merkúr-rover: túlélés a Nap perzselő szomszédságában

☉ Miközben a Mars felszínén már több rover is rendületlenül kutat évek óta, könnyű elfelejteni, mennyire összetett feladat lenne hasonlót megvalósítani más bolygókon...

MA 16:56

Az új XChat: Elon Musk üzenőappja, amitől leesik az állad

Végre megjelenik az XChat, az X (korábbi Twitter) csevegője, és már előrendelhető iPhone-okra és iPadekre is...

MA 16:45

A megfizethető, 8 portos 10GbE switch, ami végre működik

💻 A YuanLey YS100-0602T egy pénztárcabarát, de meglepően sokat tudó 8 portos 10GbE switch, ami sokak számára első ránézésre ismerős lehet – nem véletlenül, hiszen a hardveres alapok szinte teljesen megegyeznek a SICSOLINK modelljével...

MA 16:25

Az MI és az adatközpontok visszahozzák a gázt és a csővezetékeket

Ki gondolta volna, hogy az Egyesült Államokban ismét reneszánszukat élik a földgázvezetékek...

MA 15:45

Az új hővezető fém felforgatja a fizika törvényeit

Felmerül a kérdés, hogy véget érhet-e a réz egyeduralma az elektronikában és az energiarendszerekben...

MA 15:35

Az államok visszavágnak a megfigyelőkamerák és rendszámolvasók ellen

A rendszámfelismerő kamerák és más fejlett megfigyelési rendszerek ma már alapvető eszközei lettek a helyi rendőrségeknek, de számos amerikai államban egyre többen próbálnak törvényi úton gátat szabni a személyes adatok tömeges gyűjtésének...

MA 15:12

A bélbaktériumok diktálnak: ezért kívánsz bizonyos ételeket

A bélrendszerünkben több milliárdnyi mikroba él, amelyek kulcsszerepet játszanak nemcsak az emésztésben és az immunrendszer működésében, hanem talán abban is, hogy milyen ételeket kívánunk meg...

MA 14:57

Az MI padlóra küldi a bölcsészeket, de jön a szakmunkások kora

Az MI korszakában rengeteg kérdés felmerül azzal kapcsolatban, milyen munkák maradnak, és kik húzzák a rövidebbet...

MA 14:46

Az MI-forradalom: közeleg a hackerek legveszélyesebb fegyvere?

🛡 A mesterséges intelligencia fejlődésével nemcsak a védelmi rendszerek, hanem a kibertámadások is új szintre léphetnek...

MA 14:24

Az Artemis II hazatérése: kényes hőpajzs, biztos kezekben

🚀 A NASA Artemis II missziójának legizgalmasabb pillanata közeleg: az űrhajó rövidesen visszatér a Földre, és az Orion kapszula rekordot döntő legénysége landol a Csendes-óceánban...

MA 13:56

Az MI megszabadít a monotóniától – de tényleg kell nekünk?

💡 Fontos kérdés, hogy tényleg jót tesz-e nekünk, ha az MI eltünteti a mindennapi unalmas feladatokat a munkahelyen...

MA 13:34

Az átvert HWMonitor: pofátlan trükközés a CPUID részéről

Amilyen menő dolog, amikor egy komoly rendszerfigyelő appot akarsz letölteni a CPUID oldaláról, olyan kellemetlen volt most szembesülni azzal, hogy a letöltési linkek egy sunyi kis malware-t kínáltak a kíváncsi felhasználóknak...

MA 13:23

Az új Google Wallet végre használható, nem csak ígéret

A Google régóta várt frissítése végre elérhetővé vált, alapjaiban alakítva át a Google Wallet alkalmazást...

MA 13:03

Az Android új ásza: érkezik a villámgyors Gemini Nano 4

Android-telefonokon hamarosan bemutatkozik egy mindeddiginél gyorsabb és okosabb MI, amely megváltoztathatja, ahogyan az eszközeinken dolgoztatunk MI-modelleket...

MA 12:45

Az Artemis II történelmi visszatérése: rekordok dőlnek, bravúrok születnek

Az Orion űrkapszula és négyfős legénysége tíz nap után sikeresen visszatért a Földre egy rekorddöntő, Holdat megkerülő küldetést követően...

MA 12:34

Az első öregedésgátló kutyatabletta a küszöbön – tovább élhet a kedvenced?

🐶 Felmerül a kérdés, hogy valóban több évet is kaphatunk közös életünkhöz házi kedvencünkkel – legalábbis egy San Franciscó-i startup, a Loyal szerint ez hamarosan lehetséges lesz...

MA 11:45

A Pókember-szabály az MI-adatok világában: a felelősség az első

🦁 A modern MI-ügynökök igazi akadálya nem is maga a gépi tanulás, hanem az alapul szolgáló adatok minősége és elérhetősége...

MA 11:13

Visszatértünk a Holdra: a négy űrhajós már itthon

Egy rendkívüli utazás végén péntek este biztonságban visszatért a Földre az első emberes Hold-misszió csaknem 54 év után...