Сегодня 23 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакер внедрил в ChatGPT ложные воспоминания для кражи пользовательских данных

У ChatGPT обнаружена уязвимость, которая позволяет потенциальному злоумышленнику внедрять в долгосрочную память чат-бота о пользователе ложную информацию при помощи вредоносных запросов — это открывает доступ к персональным данным жертвы. В OpenAI открытие, сделанное экспертом по кибербезопасности Иоганном Рейбергером (Johann Rehberger), поначалу сочли незначительной угрозой и быстро закрыли расследование.

 Источник изображения: Growtika / unsplash.com

Источник изображения: Growtika / unsplash.com

При эксплуатации уязвимости злоумышленник получает доступ к долговременной памяти переписки — эту функцию OpenAI начала тестировать в феврале и выпустила в общий доступ в сентябре. Память ChatGPT хранит важную информацию из переписки с пользователем и использует её в качестве контекста во всех будущих диалогах. Большая языковая модель знает о пользователе такие сведения, как его возраст, пол, убеждения и многое другое, поэтому некоторые данные не приходится вводить при каждой последующей переписке.

Рейбергер, однако, обнаружил, что с помощью непрямой инъекции внутри запроса можно создавать искусственные записи в памяти ChatGPT — такой инъекцией могут быть электронные письма, записи в блогах и электронные документы. Исследователь продемонстрировал, как можно обмануть ChatGPT, заставив искусственный интеллект поверить, что целевому пользователю 102 года, он живёт в «Матрице» и считает Землю плоской. Во всех последующих разговорах с пользователем ИИ отталкивался от этих ложных данных. Ложные воспоминания внедрялись с помощью файлов в хранилищах Google Диска и Microsoft OneDrive, загрузки файлов и просмотра сайтов, включая Bing.

В мае эксперт сообщил о своём открытии OpenAI, но компания закрыла тикет обращения в том же месяце. Месяц спустя Рейбергер подал повторное обращение, к которому приложил модель взлома — она заставила приложение ChatGPT для macOS отправлять всю переписку пользователя с чат-ботом на сервер, выбранный потенциальным злоумышленником. Для этого было достаточно указать ИИ открыть ссылку, по которой загружалось вредоносное изображение — после этого хакер получал все журналы диалогов человека и машины. Извлечение данных продолжалось даже при запуске новой переписки.

Впоследствии OpenAI частично исправила уязвимость, закрыв возможность эксплуатировать функцию памяти в качестве вектора для извлечения данных. Однако, по мнению Рейбергера, возможность делать это с помощью инъекций в составе вредоносных запросов всё ещё сохраняется. Пользователям ChatGPT рекомендовано отмечать время сеансов, при которых добавляются новые материалы в память ИИ, а также регулярно проверять память на наличие инъекций от ненадёжных источников. Для управления функцией памяти OpenAI подготовила инструкцию.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Ставки растут»: OpenAI пустит сторонних проверяющих на более ранние этапы разработки ИИ-моделей 27 мин.
Питомцы, новый режим и бесшумная перезарядка: для Counter-Strike 2 вышло крупное обновление 51 мин.
Хакеры ShinyHunters заявили о взломе ФБР — украдены данные «почти всех» агентов и соискателей 2 ч.
Meta научила ИИ-агента Muse звонить от имени пользователей — но иногда вместо него звонят люди 2 ч.
«Почувствуют себя королями и королевами»: босс Rainbow Six Siege пообещал щедрые награды игрокам, которые не уйдут в GTA VI 2 ч.
Тактика всё ещё в моде: аналитики раскрыли продажи Star Wars Zero Company 3 ч.
Бесплатная версия Adobe Premiere для Android предлагает широкие возможности редактирования видео 7 ч.
OpenAI выпустила GPT-6 Sol и Luna — они дешевле предшественниц и делают меньше ошибок 13 ч.
Undead Labs спустя восемь лет под контролем Xbox стала независимой — State of Decay 3 всё ещё в разработке и нацелена на 2027 год 16 ч.
Нейрогастарбайтеры: OpenAI уволила сотрудников за использование ИИ при обучении ИИ 16 ч.
Учёные создали OLED размером с амёбу — его пиксели «напечатали» ультрафиолетом, как чипы 21 мин.
Смартфон Poco X8 с батареей на 8340 мА·ч поступил в глобальную продажу 33 мин.
Российскому техсбору на электронику придумали скидку в 33 % — но только для обладателей «Честного знака» 39 мин.
QNAP выпустила стоечный NAS-сервер TS-432XeU с чипом Arm и поддержкой 10GbE 57 мин.
Квартальные продажи СХД подскочили на треть на фоне бума ИИ 57 мин.
РТК-ЦОД запустил программу комплексной модернизации дата-центров без влияния на SLA клиентов 2 ч.
В Китае доля угольной энергетики впервые опустилась ниже 50 % по итогам первого полугодия 6 ч.
Razer представила компактные настольные комплекты колонок Mako и Mako X мощностью до 60 Вт 6 ч.
Новая статья: Обзор MSI MPG Infinite Z3 X3D: этот ПК готов к GTA VI «на максималках» (в отличие от PS5) 10 ч.
Новая статья: Шпионское наследство и триумф баллистики: как телескоп „Нэнси Грейс Роман“ отправился переписывать космологию 12 ч.