ՄՇԱԿՈՒՅԹ
2-րդ րոպե ընթերցելու
ChatGPT-ին կարող է մուտք գործել անձնական ֆայլեր, ուղարկել վնասակար ծրագրեր կամ տալ կեղծ խորհուրդներ
Կիբերանվտանգության Zenity ընկերությունը պնդել է, թե ինչպես կարող է կոտրված ChatGPT-ն գաղտնի առաջարկել վնասակար ծրագրեր, տալ կեղծ խորհուրդներ կամ մուտք գործել անձնական ֆայլեր։
ChatGPT-ին կարող է մուտք գործել անձնական ֆայլեր, ուղարկել վնասակար ծրագրեր կամ տալ կեղծ խորհուրդներ

Իսրայելական կիբերանվտանգության ընկերությունը բացահայտել է OpenAI-ի ChatGPT-ում առկա կարևոր անվտանգության թերություն, որը կարող է թույլ տալ հաքերներին ներխուժել օգտատերերի հաշիվներ՝ առանց որևէ սեղմման կամ օգտատիրոջ որևէ գործողության, հաղորդում են The Jerusalem Post-ը և Ynetnews-ը։

Այս շաբաթ ԱՄՆ-ում կայացած Black Hat 2025 կոնֆերանսում ելույթ ունենալով՝ Zenity-ի համահիմնադիր և տեխնիկական տնօրեն Միխայիլ Բարգուրին ցուցադրեց այն, ինչ նա անվանեց աշխարհի ամենատարածված արհեստական բանականության չաթբոտի դեմ առաջին «զրոյական սեղմման» էքսպոլիտը։

Հարձակման համար անհրաժեշտ է միայն զոհի էլեկտրոնային փոստի հասցեն, որը հաճախ հեշտ է ստանալ, անցյալ և ապագա չաթերին, Google Drive-ի նման կապակցված ծառայություններին լիարժեք մուտք գործելու և նույնիսկ արհեստական բանականությանը հաքերի անունից գործելու թույլտվություն տալու համար։

ՀարաբերականTRT Global - ChatGPT giving teens dangerous advice on drugs, alcohol and suicide: study

Ցուցադրական ցուցադրության ժամանակ Zenity-ն ցույց տվեց, թե ինչպես կարող է վարակված ChatGPT-ն գաղտնի առաջարկել վնասակար ծրագրերի ներբեռնումներ, տրամադրել կեղծ բիզնես խորհուրդներ կամ արդյունահանել անձնական ֆայլեր կապված հաշիվներից։

Նմանատիպ խոցելիություններ հայտնաբերվել են նաև Microsoft-ի Copilot Studio-ում, Salesforce Einstein-ում, Google Gemini-ում և արհեստական բանականության գործակալների այլ գործիքներում, որոնք հնարավորություն են տվել ամեն ինչի՝ CRM տվյալների բազայի արտահոսքից մինչև տվյալների գողություն։

Zenity-ն հայտնել է, որ OpenAI-ը և Microsoft-ը թողարկել են Swift թարմացումներ, սակայն որոշ մատակարարներ այս արդյունքները որակել են որպես «նախատեսված վարքագիծ»։

Բարգուրին զգուշացրել է, որ ժամանակակից արհեստական բանականության գործակալներն այժմ բացում են թղթապանակներ, ուղարկում ֆայլեր և մուտք են գործում օգտատերերի էլեկտրոնային նամակներ՝ ստեղծելով այն, ինչ նա նկարագրել է որպես «հարձակվողների համար դրախտ՝ անվերջ մուտքի կետերով»։

ՀարաբերականTRT Global - AI gone rogue? ChatGPT defies human instructions, refuses to shut down

Հետազոտել
Նախագահ Էրդողանը Անկարայի ՆԱՏՕ գագաթնաժողովը հայտարարում է «պատմական հաջողություն» որպես պաշտպանական կապերը գերիշխում են
Թրամփը նշել է, որ ՆԱՏՕ-ի գագաթնաժողովը լուծել է հիմնական հարցերը և գովաբանել է դաշինքի միասնությունը
Իրանը զգուշացրել է ԱՄՆ-ին՝ ասելով, որ միայն Թեհրանն է որոշելու Հորմուզի նեղուցի ճակատագիրը
Դամասկոսը ողջունում է Վաշինգտոնի քայլը՝ հանելու այն «ահաբեկչության պետական հովանավորների» ցանկից
Իրան. Անհապաղ կպատասխանվի ռիսկային փորձերին
ՆԱՏՕ-ի գագաթնաժողովի շրջանակներում քննարկվել են Թուրքիայի պաշտպանական արդյունաբերության կարողություն
Հրապարակվել է ՆԱՏՕ-ի Անկարայի գագաթնաժողովի հաղորդագրությունը
Միցոտակիսը Անկարայում ուղերձ է հղում «հարաբերությունների բարելավման» մասին
Իրանը դատապարտել է ԱՄՆ-ին Իսլամաբադի հրադադարի համաձայնագրի «կոպիտ» խախտման համար
Լե Պեն-ի թեկնածության մասին հայտարարությունից հետո Ֆրանսիայում ձևավորվել է նախագահական մրցավազքը
ԱՄՆ-ն նոր հարվածներ է հասցրել Իրանին
Ռումինիայի պաշտպանության նախարար. Մենք գերազանց հարաբերություններ ունենք Թուրքիայի հետ
Սիրիան և Ֆրանսիան վերականգնում են դիվանագիտական ​​հարաբերությունները ավելի քան մեկ տասնամյակ անց
Թրամփը հույս է հայտնել, որ Ուկրաինայի հակամարտությունը շուտով կկարգավորվի
ԱՄՆ-ն կվերացնի Թուրքիայի նկատմամբ պատժամիջոցները, F-35-ների վերաբերյալ որոշումը կկայացվի շուտով