Сегодня 12 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакер внедрил в ChatGPT ложные воспоминания для кражи пользовательских данных

У ChatGPT обнаружена уязвимость, которая позволяет потенциальному злоумышленнику внедрять в долгосрочную память чат-бота о пользователе ложную информацию при помощи вредоносных запросов — это открывает доступ к персональным данным жертвы. В OpenAI открытие, сделанное экспертом по кибербезопасности Иоганном Рейбергером (Johann Rehberger), поначалу сочли незначительной угрозой и быстро закрыли расследование.

 Источник изображения: Growtika / unsplash.com

Источник изображения: Growtika / unsplash.com

При эксплуатации уязвимости злоумышленник получает доступ к долговременной памяти переписки — эту функцию OpenAI начала тестировать в феврале и выпустила в общий доступ в сентябре. Память ChatGPT хранит важную информацию из переписки с пользователем и использует её в качестве контекста во всех будущих диалогах. Большая языковая модель знает о пользователе такие сведения, как его возраст, пол, убеждения и многое другое, поэтому некоторые данные не приходится вводить при каждой последующей переписке.

Рейбергер, однако, обнаружил, что с помощью непрямой инъекции внутри запроса можно создавать искусственные записи в памяти ChatGPT — такой инъекцией могут быть электронные письма, записи в блогах и электронные документы. Исследователь продемонстрировал, как можно обмануть ChatGPT, заставив искусственный интеллект поверить, что целевому пользователю 102 года, он живёт в «Матрице» и считает Землю плоской. Во всех последующих разговорах с пользователем ИИ отталкивался от этих ложных данных. Ложные воспоминания внедрялись с помощью файлов в хранилищах Google Диска и Microsoft OneDrive, загрузки файлов и просмотра сайтов, включая Bing.

В мае эксперт сообщил о своём открытии OpenAI, но компания закрыла тикет обращения в том же месяце. Месяц спустя Рейбергер подал повторное обращение, к которому приложил модель взлома — она заставила приложение ChatGPT для macOS отправлять всю переписку пользователя с чат-ботом на сервер, выбранный потенциальным злоумышленником. Для этого было достаточно указать ИИ открыть ссылку, по которой загружалось вредоносное изображение — после этого хакер получал все журналы диалогов человека и машины. Извлечение данных продолжалось даже при запуске новой переписки.

Впоследствии OpenAI частично исправила уязвимость, закрыв возможность эксплуатировать функцию памяти в качестве вектора для извлечения данных. Однако, по мнению Рейбергера, возможность делать это с помощью инъекций в составе вредоносных запросов всё ещё сохраняется. Пользователям ChatGPT рекомендовано отмечать время сеансов, при которых добавляются новые материалы в память ИИ, а также регулярно проверять память на наличие инъекций от ненадёжных источников. Для управления функцией памяти OpenAI подготовила инструкцию.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Спустя всего 17 дней после релиза разработчики Highguard уволили больше половины сотрудников 49 мин.
Threads запустила ИИ-функцию для корректировки по времени рекомендаций в ленте 3 ч.
Глава отдела безопасности ИИ в Anthropic покинул компанию, осознав, что «мир в опасности» 3 ч.
Apple затягивает выпуск обновлённой Siri, в марте он не состоится 3 ч.
Microsoft залатала дыру в «Блокноте», через которую можно было запускать в Windows 11 вредоносный код 10 ч.
Apple выпустила обновления для старых версий iOS, macOS и iPadOS 10 ч.
Apple выпустила iOS 26.3 — с переносом данных на Android «по воздуху», новой галереей и другими улучшениями 10 ч.
Новая статья: Рынок кибербезопасности в России: ожидания и перспективы развития в 2026 году 10 ч.
Microsoft исправила баг Windows 11, из-за которого ПК самопроизвольно просыпались и разряжались 11 ч.
AMD выпустила драйвер с поддержкой Yakuza Kiwami 3 и Nioh 3 11 ч.
Micron опровергла слухи о том, что её память HBM4 не востребована Nvidia, её массовый выпуск начнётся в текущем квартале 2 ч.
Трекер Xiaomi Tag с поддержкой Android Find Hub и Apple Find засветился в магазинах до выхода на рынок 3 ч.
Илон Маск собирается строить спутники для инфраструктуры ИИ на Луне и запускать их с помощью огромной катапульты 5 ч.
Honor представила X6d — переиздание Play 60A с новой камерой и старым железом 13 ч.
HP теперь предлагает игровые ноутбуки по подписке — от $50 в месяц, но без права выкупа 13 ч.
Шестьдесят лет назад «Луна-9» первой в истории мягко села на Луну — теперь учёные ищут её заново 14 ч.
Память душит рынок: выпуск смартфонов в 2026 году может рухнуть на 10–15 % 15 ч.
Sony выпустит последние Blu-ray-рекордеры в этом месяце — но выпуск Blu-ray-плееров пока продолжится 15 ч.
Канадцы собрали «копеечный» аналог квантового компьютера для решения задач оптимизации 16 ч.
Microsoft изучает использование сверхпроводников для питания ЦОД 17 ч.