Az MI veszélyes titkai: a HackedGPT támadásláncolata
A ChatGPT‑4o újabb sebezhetőségei komoly kockázatokat jelentenek: a Tenable biztonsági szakértői legalább hét veszélyes hibát tártak fel, amelyek HackedGPT néven váltak ismertté. Ezek a hibák lehetővé teszik, hogy támadók rejtett parancsokat csempésszenek be, bizalmas adatokat lopjanak el, vagy félrevezető információkat terjesszenek. Néhány problémát sikerült kijavítani, de több hiba a GPT‑5-ben is megmaradt.
Rejtett utasítások gyűrűje
A legsúlyosabb sebezhetőségek közé tartozik az indirekt prompt injection, amikor megbízhatónak gondolt weboldalakon rejtett parancsok bújnak meg, amelyeket a GPT olvasás közben akaratlanul végrehajthat. Egy másik veszély a zéró kattintásos támadás: elég egy tetszőleges keresés, és a modell máris rejtett kártékony kódokat futtathat. Egyetlen jól elhelyezett kattintás is elég lehet ahhoz, hogy egy gyanútlan felhasználó rejtett parancsok végrehajtására késztesse a rendszert.
Megkerült biztonsági rendszerek
A támadók képesek megbízható linkburkolókat használni, így a GPT megtéveszthető, és egy veszélyes hivatkozást is biztonságosként jeleníthet meg a felhasználónak. Vannak beszélgetésekbe ágyazható támadási lehetőségek is: a keresési segéd (SearchGPT) útján elrejtett utasításokat a modell később végrehajthatja. Az utasításokat akár kódrészletekbe is elrejthetik, sőt az elmentett beszélgetésekben is tartósan megmaradhatnak, így hosszú távon adatlopás válik lehetővé.
Az OpenAI ugyan néhány hibát kijavított, de több súlyos sebezhetőség továbbra is aktív. Szakértők szerint a hasonló problémák más MI‑rendszereket is érintenek, például a Google Geminit. Az MI‑rendszerek alapvető gyengesége, hogy nem tudják megbízhatóan eldönteni, mely információ forrása hiteles. A felhasználóknak is ébernek kell maradniuk, hiszen a támadók a hétköznapi beszélgetésekből és böngészésből is adatot lophatnak. A cégeknek pedig sürgősen erősíteniük kell a prompt injection elleni védelmet.
💻 Képzeld el az Apple II-t, amelyben valaki nem törődött bele az idő vasfogának munkájába, és összebarkácsolta a lehetetlent: új életet lehelt az AD8088 koprocesszor-kártyába, így az öreg gép MS-DOS 2...
Nincs még egy olyan szabad szemmel is látható csillag, mint a Cassiopeia csillagképben ragyogó Gamma Cassiopeiae, amely csaknem ötven éve zavarba ejti a kutatókat...
A Pinterest vezére, Bill Ready most nekiment annak a mélyen gyökerező hisztériának, amelyet a legtöbb közösségi oldal szinte az anyatejjel szívja magába...
🚗 A CERN kutatói először vitték ki az antianyagot a laboratóriumból, és ezzel egy kamionnyi, pontosan 92 antiproton szállítására alkalmas csúcstechnológiás csapdát gördítettek végig a kutatóközpont területén...
Az utóbbi időben a mesterséges intelligencia (MI) eszközök gyorsan beépültek a mindennapokba, legyen szó tartalomgyártásról, szoftverfejlesztésről vagy éppen üzleti folyamatokról...
💻 Az Android legfrissebb Canary-verziójában teljesen megújul a Linux-terminál alkalmazás, amely eddig is a Pixel-telefonok egyik leghasznosabb, ám keveset emlegetett extrája volt...
🍹 A virágporozók, mint a méhek és a kolibrik, nemcsak nektárral táplálkoznak, de tudtukon kívül folyamatosan kis mennyiségű alkoholt is fogyasztanak a természetben...
🛠 Megérkezett a Firefox 149-es verziója, amely látványos újdonságokat tartogat. Mostantól két weboldal nézhető egymás mellett a böngészőben, így a párhuzamos munkavégzés sosem volt még ilyen egyszerű...
Évtizedek óta először sikerült azonosítani a Hajnan szigetén honos, kritikusan veszélyeztetett hajnani nyúl maradványait egy szokatlan helyen – de sajnos már csak egy elgázolt tetem formájában...
Az Archer NX sorozatú routereken komoly biztonsági rést találtak: a TP-Link sürgős frissítést javasol felhasználóinak, mert a hibának köszönhetően támadók mindenféle jogosultság nélkül tölthetnek fel új firmware-t, illetve teljesen átvehetik az eszköz irányítását...
❄ Egy szokatlanul intenzív hidegfront felkavarta a tengerfenék üledékét Florida partjainál, amelynek eredményeként meseszép, világoskék üledékfelhő fodrozódott végig a Mexikói-öböl délnyugati térségében...