ՄՇԱԿՈՒՅԹ
2-րդ րոպե ընթերցելու
ChatGPT-ին կարող է մուտք գործել անձնական ֆայլեր, ուղարկել վնասակար ծրագրեր կամ տալ կեղծ խորհուրդներ
Կիբերանվտանգության Zenity ընկերությունը պնդել է, թե ինչպես կարող է կոտրված ChatGPT-ն գաղտնի առաջարկել վնասակար ծրագրեր, տալ կեղծ խորհուրդներ կամ մուտք գործել անձնական ֆայլեր։
ChatGPT-ին կարող է մուտք գործել անձնական ֆայլեր, ուղարկել վնասակար ծրագրեր կամ տալ կեղծ խորհուրդներ

Իսրայելական կիբերանվտանգության ընկերությունը բացահայտել է OpenAI-ի ChatGPT-ում առկա կարևոր անվտանգության թերություն, որը կարող է թույլ տալ հաքերներին ներխուժել օգտատերերի հաշիվներ՝ առանց որևէ սեղմման կամ օգտատիրոջ որևէ գործողության, հաղորդում են The Jerusalem Post-ը և Ynetnews-ը։

Այս շաբաթ ԱՄՆ-ում կայացած Black Hat 2025 կոնֆերանսում ելույթ ունենալով՝ Zenity-ի համահիմնադիր և տեխնիկական տնօրեն Միխայիլ Բարգուրին ցուցադրեց այն, ինչ նա անվանեց աշխարհի ամենատարածված արհեստական բանականության չաթբոտի դեմ առաջին «զրոյական սեղմման» էքսպոլիտը։

Հարձակման համար անհրաժեշտ է միայն զոհի էլեկտրոնային փոստի հասցեն, որը հաճախ հեշտ է ստանալ, անցյալ և ապագա չաթերին, Google Drive-ի նման կապակցված ծառայություններին լիարժեք մուտք գործելու և նույնիսկ արհեստական բանականությանը հաքերի անունից գործելու թույլտվություն տալու համար։

ՀարաբերականTRT Global - ChatGPT giving teens dangerous advice on drugs, alcohol and suicide: study

Ցուցադրական ցուցադրության ժամանակ Zenity-ն ցույց տվեց, թե ինչպես կարող է վարակված ChatGPT-ն գաղտնի առաջարկել վնասակար ծրագրերի ներբեռնումներ, տրամադրել կեղծ բիզնես խորհուրդներ կամ արդյունահանել անձնական ֆայլեր կապված հաշիվներից։

Նմանատիպ խոցելիություններ հայտնաբերվել են նաև Microsoft-ի Copilot Studio-ում, Salesforce Einstein-ում, Google Gemini-ում և արհեստական բանականության գործակալների այլ գործիքներում, որոնք հնարավորություն են տվել ամեն ինչի՝ CRM տվյալների բազայի արտահոսքից մինչև տվյալների գողություն։

Zenity-ն հայտնել է, որ OpenAI-ը և Microsoft-ը թողարկել են Swift թարմացումներ, սակայն որոշ մատակարարներ այս արդյունքները որակել են որպես «նախատեսված վարքագիծ»։

Բարգուրին զգուշացրել է, որ ժամանակակից արհեստական բանականության գործակալներն այժմ բացում են թղթապանակներ, ուղարկում ֆայլեր և մուտք են գործում օգտատերերի էլեկտրոնային նամակներ՝ ստեղծելով այն, ինչ նա նկարագրել է որպես «հարձակվողների համար դրախտ՝ անվերջ մուտքի կետերով»։

ՀարաբերականTRT Global - AI gone rogue? ChatGPT defies human instructions, refuses to shut down

Հետազոտել
Ըստ պնդումների, CENTCOM հրամանատար Քուփերը պահանջել է, որ Հորմուզի հարձակումները դադարեն, քանի որ «թիրախները սպառվել են»
Թադեյ Պոգաչարը հաղթանակ տարավ 2026 թվականի Տուր դե Ֆրանսում
Թուրքիայի կանանց վոլեյբոլի ազգային հավաքականը երկրորդ անգամ դարձավ Ազգերի լիգայի չեմպիոն
Թուրքիայի՝ բնակչությանն առնչվող քաղաքականության 10-ամյա ճանապարհային քարտեզը
Ուկրաինան գիշերը հարձակում է սկսել Ռուսաստանի վրա. Երկու մարդ զոհվել է, տասներկուսը՝ վիրավորվել
Բեռլինում մեքենան մխրճվել է շքերթում հավաքված մարդկանց բազմության մեջ, կա 1 զոհ, 10-ից ավելի վիրավոր
Ուկրաինայի վրա Ռուսաստանի կողմից իրականացված հարձակումների հետևանքով զոհվել է յոթ մարդ
Թուրքիան դատապարտում է չորս պաղեստինցիների սպանությունը և մերժում Իսրայելի «ցեղասպանական քաղաքականությունը»
Թրամփը նշել է, որ Իրանն այժմ ավելի լուրջ է գործում բանակցություններում
ԵՄ․ «Պուտինը փորձում է ժամանակ շահել»
Զելենսկին հայտարարում է Կիևի մարզի վրա հրթիռային հարձակման հետևանքով 6 մարդու մահվան մասին
Մշակույթի և տուրիզմի նախարար Էրսոյը հիշատակում է Արևմտյան Թրակիայի թուրքական համայնքի առաջնորդին
Իրանի արտաքին գործերի նախարար Արաքչին հանդիպել է իր ռուս և պակիստանցի գործընկերների հետ
Նախագահ Էրդողանը գրառում է արել Սուրբ Սոֆիայի տաճարի մասին
Այս տարի Արևմտյան ափին Իսրայելի հարձակումների հետևանքով մահացել է 86 պաղեստինցի