Thứ năm, 21/11/2024
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Nguy cơ mới của cuộc tấn công 'tiêm lệnh' trong Al

Chiến Mạnh
- 08:36, 05/09/2023

(DNTO) - Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.

 

Ảnh minh họa: analyticsindiamag.com

Ảnh minh họa: analyticsindiamag.com

Cuộc tấn công "tiêm lệnh" là một hình thức tấn công nhắm vào các hệ thống trí tuệ nhân tạo sử dụng mô hình ngôn ngữ để tạo ra đầu ra dựa trên lệnh hoặc yêu cầu đầu vào từ người dùng. Nguy cơ của cuộc tấn công này xuất phát từ việc kẻ tấn công nhập các câu lệnh hoặc yêu cầu độc hại để làm dữ liệu đầu vào của hệ thống AI. Khi hệ thống xử lý lệnh tiêm, nó có thể tạo ra kết quả không mong muốn, tiết lộ thông tin cá nhân, hoặc thậm chí thực hiện các hành động độc hại.

Hay nói cách khác tiêm lệnh là hành động thao tác một mô hình ngôn ngữ để khiến nó nói ra những điều mà nó không nên nói. Và có sự phân biệt giữa tiêm lệnh trực tiếp và tiêm lệnh gián tiếp.

Tiêm lệnh trực tiếp

Tiêm lệnh trực tiếp là những cuộc tấn công thao tác trực tiếp mô hình ngôn ngữ để khiến chúng viết ra những điều mà chúng không nên viết, thường là những điều không hợp pháp hoặc nguy hiểm. Thao tác ChatGPT để tạo thuốc nổ hoặc viết mã độc hại là một thực hành đã tăng mạnh, và mặc dù có những nỗ lực của OpenAI và các mô hình ngôn ngữ khác để chống lại nó, những cuộc tấn công này vẫn khá khó để đối phó.

Tiêm lệnh gián tiếp

Tiêm lệnh gián tiếp là một loại cuộc tấn công nhắm vào các hệ thống sử dụng mô hình ngôn ngữ, chẳng hạn như chatbot, các plug-in hoặc giao diện web dựa trên mô hình ngôn ngữ. Loại cuộc tấn công này bao gồm việc đánh lạc hướng mô hình từ chức năng ban đầu của nó để làm cho nó thực hiện một hành động khác hoặc tiết lộ hướng dẫn của nó.

Nguy cơ chính của cuộc tấn công "tiêm lệnh"

Tiết lộ thông tin cá nhân: Một trong những nguy cơ nghiêm trọng nhất của cuộc tấn công "tiêm lệnh" là khả năng tiết lộ thông tin cá nhân của người dùng. Khi kẻ tấn công thực hiện cuộc tấn công, họ có thể tạo ra đầu ra chứa thông tin nhạy cảm, chẳng hạn như mật khẩu, số thẻ tín dụng hoặc địa chỉ email, dẫn đến rủi ro nghiêm trọng về sự riêng tư và an ninh cá nhân.

Phát tán thông tin sai lệch: Cuộc tấn công "tiêm lệnh" cũng có thể được sử dụng để phát tán thông tin sai lệch hoặc tin tức giả mạo. Khi thông tin giả mạo được tạo ra bằng cách thay đổi lệnh hoặc yêu cầu đầu vào, nó có thể gây sự hoang mang và đánh đố người sử dụng, ảnh hưởng đến quyết định và hành vi của họ.

Gây hại cho doanh nghiệp: Doanh nghiệp sử dụng trí tuệ nhân tạo để tương tác với khách hàng có thể trở thành mục tiêu của cuộc tấn công "tiêm lệnh." Khi cuộc tấn công thành công, có thể dẫn đến tổn thất về uy tín của doanh nghiệp và sự mất khách hàng.

Mất kiểm soát của hệ thống: Khi một cuộc tấn công "tiêm lệnh" thành công, người tấn công có thể kiểm soát hệ thống AI và thực hiện các hành động độc hại. Điều này có thể bao gồm việc đánh cắp thông tin quan trọng, phát tán mã độc, hoặc thậm chí làm hỏng hoặc làm chậm hoạt động của hệ thống.

Phương pháp tấn công này hoàn toàn mới về loại hình, gây ảnh hưởng mạnh mẽ trong lĩnh vực an ninh mạng truyền thống. Chỉ có những chuyên gia hiểu rõ về những hệ thống AI mới có thể đối phó và xây dựng các phòng thủ vững chắc trước những cuộc tấn công này.

Tin khác

Chuyển đổi số
Bộ Công Thương nhận định thương mại điện tử tiếp tục là điểm sáng trong nền kinh tế internet và có đóng góp quan trọng trong phát triển kinh tế - xã hội của Việt Nam.
7 giờ
Xu thế
Microsoft hiện đang giới thiệu mẫu PC thu nhỏ mới chuyên dụng mới cho dịch vụ đám mây Windows 365, được thiết kế với mục đích kết nối các nhân viên công ty với các thiết bị và tập tin trên đám mây.
1 ngày
Công nghệ Số hóa
Đơn vị viễn thông của Softbank sẽ là khách hàng đầu tiên sở hữu con chip Blackwell mới nhất của Nvidia - con chip mà Nvidia cho rằng được thiết kế tốt nhất cho siêu máy tính.
1 tuần
Chuyển đổi số
FPT, Viettel, CMC hay VinAI đều cho thấy tham vọng vô cùng lớn của họ với trí tuệ nhân tạo.
1 tuần
Công nghệ Số hóa
Theo CEO của công ty công nghệ sức khỏe Oura, Apple sẽ không công bố mẫu nhẫn thông minh mới, bất chấp có những đồn đoán rằng gã khổng lồ công nghệ này có thể cân nhắc tham gia sản xuất danh mục sản phẩm này.
1 tuần
Chuyển đổi số
3 “anh lớn” ngành viễn thông nội địa là Viettel, VNPT và MobiFone đang dồn lực triển khai hạ tầng 5G với những tính toán thận trọng và có chọn lọc.
1 tuần
Chuyển đổi số
Hiệp hội Bán dẫn toàn cầu dự báo Việt Nam là nhân tố quan trọng để có thể giải quyết thách thức của chuỗi cung ứng bán dẫn toàn cầu.
2 tuần
An toàn thông tin
Chuyên gia cho rằng cần có hành lang pháp lý để kiểm soát sự phát triển của trí tuệ nhân tạo (AI) nhưng nên quy trách nhiệm cho người dùng AI chứ không phải bản thân AI.
2 tuần
Chuyển đổi số
Starbucks, Amazon cho đến các tổ chức tài chính hàng đầu như JPMorgan, Bank of America... đang tích cực ứng dụng trí tuệ nhân tạo (AI) trong các hoạt động marketing và bán hàng.
2 tuần
Công nghệ Số hóa
OpenAI đang hợp tác với Broadcom và TSMC để phát triển con chip nội bộ đầu tiên được thiết kế nhằm hỗ trợ các hệ thống trí tuệ nhân tạo của công ty, đồng thời công ty cũng bổ sung chip AMD và Nvidia để đáp ứng nhu cầu gia tăng về cơ sở hạ tầng.
3 tuần
Công nghệ Số hóa
Apple vừa công bố phiên bản iMac sử dụng con chip M4 mới nhất của hãng. Giá khởi điểm của chiếc máy là 1.299 USD, người dùng có thể đặt hàng trước khi máy được chính thức phát hành vào ngày 8/11.
3 tuần
Xu thế
Theo chuyên gia, khi 5G bùng nổ thì các thiết bị công nghệ ứng trí tuệ nhân tạo, internet vạn vật cũng bùng nổ, con chip vì thế sẽ có mặt trong rất nhiều sản phẩm thông dụng của đời sống.
3 tuần
Công nghệ Số hóa
Apple vừa phát hành phiên bản thử nghiệm của một loạt các tính năng Apple Intelligence, trong đó bao gồm cả việc tích hợp với ChatGPT.
3 tuần
Công nghệ Số hóa
Arm Holdings đang hủy bỏ những giấy phép cho phép đối tác là Qualcomm sử dụng tài sản trí tuệ để thiết kế chip trong bối cảnh cuộc chiến pháp lý giữa hai công ty đang diễn ra.
4 tuần
Xu thế
Đây là mặt trái đáng lo ngại của công nghệ mới khi việc gia tăng ứng dụng công nghệ lại ảnh hưởng lớn hơn tới môi trường.
1 tháng
Xem thêm