1. Эксперты рассказали, как Кремль, используя мифы о роли СССР во Второй мировой, создает новую государственную идеологию
  2. Уехавших в Европу беларусов посчитали — цифры получились впечатляющие
  3. Почему Лукашенко перенес парад в День Победы? Спросили у аналитиков
  4. Жителям Гомельщины, признанным «тунеядцами», стали рассылать «повестки» из милиции — «Флагшток»
  5. «Фермерам дали заработать, просчитались». Турчин и глава КГК сообщили Лукашенко о нехватке картофеля — документы оказались у «Зеркала»
  6. «За чей счет?» Родители честно ответили на новый запрет для школьников
  7. Спасатели нашли человека на дне океана. После катастрофы он пробыл там почти трое суток — рассказываем об этой истории
  8. Налоговики напомнили о сборе, о существовании которого вы могли даже не догадываться. Но грозит солидный штраф, если его не оплатить
  9. Лукашенко помиловал 42 осужденных по «политическим» статьям
  10. Что говорит полк Калиновского о своем бывшем бойце, задержанном КГБ? Узнали
  11. Ввели очередное пенсионное новшество
  12. Силовики заявили о «доставке в Беларусь» двоих человек: калиновца и экс-кандидата в Координационный совет, подозреваемого в связях с КГБ
  13. Потерянное десятилетие? Сравнили, как выросли экономики соседей за 10 лет и как на их фоне выглядит Беларусь
  14. «Не верьте тому, что показывает пропаганда». Экс-политзаключенный Зенкович — о «покаянных» интервью
  15. Из Лондона Мельникова вылетела на Шри-Ланку, где могла угодить в «ловушку спецслужб» и оказаться в Беларуси — польское СМИ
  16. «Тунеядцев» зовут в милицию. Спросили у чиновников, зачем подключили силовиков, а у юристов — можно ли не идти
  17. Сложно поверить, но папа Франциск собирался участвовать в крещении детей беларусского бизнесмена — однако умер за день до. Рассказываем
  18. Есть повод попасть под «административку», о котором вы могли не знать (и сильно удивиться, если это произойдет)


Эксперт по кибербезопасности обнаружил уязвимость в ChatGPT, которая позволяет злоумышленникам внедрять ложные данные в память искусственного интеллекта (ИИ) через вредоносные запросы, что может угрожать безопасности персональных данных, пишет «Хайтек».

Человек работает с генеративной нейросетью ChatGPT. Фото: Reuters

Исследователь в области кибербезопасности Иоганн Рейбергер выявил уязвимость в ChatGPT, которая позволяет злоумышленникам внедрять ложную информацию в память чат-бота с помощью вредоносных запросов. Эта проблема может угрожать конфиденциальности данных пользователей.

ChatGPT использует долговременную память для хранения информации о пользователе, включая возраст, пол и личные предпочтения. Это упрощает общение, так как чат-бот помнит важные данные из предыдущих разговоров. Однако Рейбергер выяснил, что злоумышленники могут использовать специальные запросы, чтобы подменить эти данные на ложные.

Исследователь продемонстрировал, как через непрямые инъекции — например, с помощью документов или ссылок — можно заставить ИИ поверить, что пользователь живет в «Матрице» или считает Землю плоской. Все последующие диалоги будут основаны на этих фальшивых данных. Особенно опасным стало использование внешних файловых хранилищ, таких как Google Диск или OneDrive.

В мае Рейбергер сообщил об этой проблеме в OpenAI, но его обращение закрыли, не придав ей большого значения. Позже, предоставив модель взлома, он показал, как вредоносные ссылки позволяют хакеру получить доступ ко всей переписке пользователя, включая новые сеансы общения.

OpenAI частично устранила уязвимость, но исследователь считает, что риск инъекций через вредоносные запросы все еще существует. Пользователям рекомендуется следить за временем добавления новой информации в память ИИ и проверять ее на предмет ложных данных.

OpenAI также выпустила инструкцию по управлению функцией памяти, чтобы помочь пользователям защитить свои данные.