Az MI veszélyes titkai: a HackedGPT támadásláncolata

Az MI veszélyes titkai: a HackedGPT támadásláncolata
A ChatGPT‑4o újabb sebezhetőségei komoly kockázatokat jelentenek: a Tenable biztonsági szakértői legalább hét veszélyes hibát tártak fel, amelyek HackedGPT néven váltak ismertté. Ezek a hibák lehetővé teszik, hogy támadók rejtett parancsokat csempésszenek be, bizalmas adatokat lopjanak el, vagy félrevezető információkat terjesszenek. Néhány problémát sikerült kijavítani, de több hiba a GPT‑5-ben is megmaradt.

Rejtett utasítások gyűrűje

A legsúlyosabb sebezhetőségek közé tartozik az indirekt prompt injection, amikor megbízhatónak gondolt weboldalakon rejtett parancsok bújnak meg, amelyeket a GPT olvasás közben akaratlanul végrehajthat. Egy másik veszély a zéró kattintásos támadás: elég egy tetszőleges keresés, és a modell máris rejtett kártékony kódokat futtathat. Egyetlen jól elhelyezett kattintás is elég lehet ahhoz, hogy egy gyanútlan felhasználó rejtett parancsok végrehajtására késztesse a rendszert.

Megkerült biztonsági rendszerek

A támadók képesek megbízható linkburkolókat használni, így a GPT megtéveszthető, és egy veszélyes hivatkozást is biztonságosként jeleníthet meg a felhasználónak. Vannak beszélgetésekbe ágyazható támadási lehetőségek is: a keresési segéd (SearchGPT) útján elrejtett utasításokat a modell később végrehajthatja. Az utasításokat akár kódrészletekbe is elrejthetik, sőt az elmentett beszélgetésekben is tartósan megmaradhatnak, így hosszú távon adatlopás válik lehetővé.

A fenyegetés tovább él

Az OpenAI ugyan néhány hibát kijavított, de több súlyos sebezhetőség továbbra is aktív. Szakértők szerint a hasonló problémák más MI‑rendszereket is érintenek, például a Google Geminit. Az MI‑rendszerek alapvető gyengesége, hogy nem tudják megbízhatóan eldönteni, mely információ forrása hiteles. A felhasználóknak is ébernek kell maradniuk, hiszen a támadók a hétköznapi beszélgetésekből és böngészésből is adatot lophatnak. A cégeknek pedig sürgősen erősíteniük kell a prompt injection elleni védelmet.

2025, adrienne, www.techradar.com alapján

Legfrissebb posztok

csütörtök 06:42

Az igazi Múmia visszatér: Fraser és Weisz újra együtt

🎬 Megint feltámad A múmia (The Mummy) filmsorozat, mégpedig a rajongók kedvenc párosával: Brendan Fraser és Rachel Weisz ismét visszatérnek a következő részben...

szombat 14:24

Tévedhetetlen szakértők? Az előrejelzések meglepő valósága

I. Egy szakértő a szakértőkről Pontosítsunk, mivel mi nem vagyunk szakértők, hogy a jövőt megjósoljuk: eddig általában ebből nem sok jó sült ki...

MA 15:01

Az Enterprise–D végre megérkezik: Star Trek Lego a polcokon

🚀 A Star Trek-rajongók végre örülhetnek: a Lego bejelentette az Enterprise–D makettet, amely a Star Trek: Az új nemzedék (Star Trek: The Next Generation) sorozatból ismert, és 3600 darabból áll...

MA 14:51

Az Amazon elszórja az őrült akciókat: 16 colos gamer laptop 71% kedvezménnyel

🎁 Ha eddig halogattad a gamer laptop vásárlását, most érdemes lecsapni az Amazon Black Friday előtti akciójára...

MA 14:42

Képgenerálás mesterséges intelligenciával, ennél egyszerűbb nem is lehetne

Az MI által generált képek létrehozása már közvetlenül elérhető a ChatGPT-ben, ráadásul most ingyen is használható, csak egy OpenAI-fiók szükséges hozzá...

MA 14:31

Operation Cloudburst, a hollandok harca a vízbombákkal

Néhány napja Chinook helikopterek szelik át a holland vidéket, miközben hatalmas homokzsákokat dobnak a csatornákba...

MA 14:21

Az új ClickFix-átverések: videók, visszaszámláló és profi manipuláció

A ClickFix nevű rosszindulatú program támadásai új szintre léptek: már videós útmutatóval, visszaszámlálóval, valamint automatikus operációsrendszer-felismeréssel is trükköznek, így nagyobb eséllyel veszik rá a felhasználókat, hogy saját kezűleg elindítsák a fertőzést...

MA 14:11

Az új Kuxiu K1 Ultra power bank: gyorsabb, menőbb, narancssárgább

⚡ A Kuxiu legújabb K1 Ultra power bankja nemcsak több eszköz egyidejű töltésére képes, hanem gyorsabb is: akár 25 W-os vezeték nélküli töltést tud...

MA 14:00

Az elektromos Ford F-150 a kukában végezheti?

A Ford komolyan fontolgatja, hogy leállítja az F-150 Villám (Lightning) elektromos pickup gyártását...

MA 13:52

Megmenthető még az Amazonas, vagy elnyeli a brazil agrárbumm?

🌿 Brazília az elmúlt fél évszázadban az egyik legnagyobb agrárhatalommá nőtte ki magát, és vezető globális exportőrré vált szójából, marhahúsból, kávéból és cukorból...

MA 13:41

Az Amazon új MI-fordítóval csábítja az e-könyvírókat

Az Amazon elindította a Kindle Translate szolgáltatást, amely MI-alapú fordítást kínál az e-könyvíróknak a Kindle Direct Publishing rendszerben...

MA 13:32

Világrekord pókhálóban él 111 ezer pók, rémisztő látvány

🕷 Egy koromfekete, az albán–görög határon fekvő barlang mélyén 111 ezer pók alkotja a világ legnagyobb pókhálóját...

MA 13:21

Az MI által írt zsarolóvírus betört a VS Code-ba

🔑 Egy rosszindulatú, MI segítségével készült kiegészítő, amely zsarolóvírus-funkciókat tartalmaz, néhány napig szabadon elérhető volt a Microsoft VS Code hivatalos piacterén...

MA 13:11

Az új Cisco-hibák mindent visznek: root jog mindenek felett

🚩 A Cisco súlyos biztonsági rést foltozott be a Unified Contact Center Express (UCCX) szoftverében, amely lehetővé tette, hogy támadók root jogosultsággal futtassanak parancsokat a rendszerben...

MA 13:02

Miért bocsátották el Sam Altmant az OpenAI éléről

2023 novemberében néhány nap alatt a techvilág egyik legnagyobb drámája bontakozott ki: az OpenAI igazgatótanácsa kirúgta vezérigazgatóját, Sam Altmant, majd a dolgozók tömeges felmondási fenyegetése után visszavették...

MA 12:52

Az Apple új sci-fi sorozata minden eddiginél furcsább

A Pluribus a Breaking Bad alkotójának, Vince Gilligannek legfrissebb sci-fi sorozata, amely egészen különleges élményt kínál – főként a misztikusságával...

MA 12:32

A céges hangulat meghatározza az MI sikerét

🙂 A legtöbb vállalat versenyt fut az MI-stratégiák kialakításáért, mégis sokan elkövetik azt a hibát, hogy csupán a technológiai újdonságokra koncentrálnak, miközben megfeledkeznek arról, hogy a valódi, tartós átalakulást az emberek indítják el...

MA 12:20

Az USA gazdasága megduplázódott – mégis csökkentek a kibocsátások

Az elmúlt harminc évben a világ népei ugyan folyamatosan a klímaváltozás megállításáról beszélnek, az üvegházhatású gázok kibocsátása azonban globálisan tovább nő – ahogy a hőmérséklet is...

MA 12:11

Az Ironwood, a Google titkos fegyvere az MI-háborúban

Különösen fontos kiemelni, hogy a mesterségesintelligencia-hardverversenyben eddig az Nvidia uralkodott, de a Google új Ironwood TPU-ja most először jelent valódi kihívást...