Thứ tư, 17/06/2026

Doanh Nhân Trẻ

  • Click để copy

Nguy cơ mới của cuộc tấn công 'tiêm lệnh' trong Al

Chiến Mạnh
- 08:36, 05/09/2023

(DNTO) - Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.

 

Ảnh minh họa: analyticsindiamag.com

Ảnh minh họa: analyticsindiamag.com

Cuộc tấn công "tiêm lệnh" là một hình thức tấn công nhắm vào các hệ thống trí tuệ nhân tạo sử dụng mô hình ngôn ngữ để tạo ra đầu ra dựa trên lệnh hoặc yêu cầu đầu vào từ người dùng. Nguy cơ của cuộc tấn công này xuất phát từ việc kẻ tấn công nhập các câu lệnh hoặc yêu cầu độc hại để làm dữ liệu đầu vào của hệ thống AI. Khi hệ thống xử lý lệnh tiêm, nó có thể tạo ra kết quả không mong muốn, tiết lộ thông tin cá nhân, hoặc thậm chí thực hiện các hành động độc hại.

Hay nói cách khác tiêm lệnh là hành động thao tác một mô hình ngôn ngữ để khiến nó nói ra những điều mà nó không nên nói. Và có sự phân biệt giữa tiêm lệnh trực tiếp và tiêm lệnh gián tiếp.

Tiêm lệnh trực tiếp

Tiêm lệnh trực tiếp là những cuộc tấn công thao tác trực tiếp mô hình ngôn ngữ để khiến chúng viết ra những điều mà chúng không nên viết, thường là những điều không hợp pháp hoặc nguy hiểm. Thao tác ChatGPT để tạo thuốc nổ hoặc viết mã độc hại là một thực hành đã tăng mạnh, và mặc dù có những nỗ lực của OpenAI và các mô hình ngôn ngữ khác để chống lại nó, những cuộc tấn công này vẫn khá khó để đối phó.

Tiêm lệnh gián tiếp

Tiêm lệnh gián tiếp là một loại cuộc tấn công nhắm vào các hệ thống sử dụng mô hình ngôn ngữ, chẳng hạn như chatbot, các plug-in hoặc giao diện web dựa trên mô hình ngôn ngữ. Loại cuộc tấn công này bao gồm việc đánh lạc hướng mô hình từ chức năng ban đầu của nó để làm cho nó thực hiện một hành động khác hoặc tiết lộ hướng dẫn của nó.

Nguy cơ chính của cuộc tấn công "tiêm lệnh"

Tiết lộ thông tin cá nhân: Một trong những nguy cơ nghiêm trọng nhất của cuộc tấn công "tiêm lệnh" là khả năng tiết lộ thông tin cá nhân của người dùng. Khi kẻ tấn công thực hiện cuộc tấn công, họ có thể tạo ra đầu ra chứa thông tin nhạy cảm, chẳng hạn như mật khẩu, số thẻ tín dụng hoặc địa chỉ email, dẫn đến rủi ro nghiêm trọng về sự riêng tư và an ninh cá nhân.

Phát tán thông tin sai lệch: Cuộc tấn công "tiêm lệnh" cũng có thể được sử dụng để phát tán thông tin sai lệch hoặc tin tức giả mạo. Khi thông tin giả mạo được tạo ra bằng cách thay đổi lệnh hoặc yêu cầu đầu vào, nó có thể gây sự hoang mang và đánh đố người sử dụng, ảnh hưởng đến quyết định và hành vi của họ.

Gây hại cho doanh nghiệp: Doanh nghiệp sử dụng trí tuệ nhân tạo để tương tác với khách hàng có thể trở thành mục tiêu của cuộc tấn công "tiêm lệnh." Khi cuộc tấn công thành công, có thể dẫn đến tổn thất về uy tín của doanh nghiệp và sự mất khách hàng.

Mất kiểm soát của hệ thống: Khi một cuộc tấn công "tiêm lệnh" thành công, người tấn công có thể kiểm soát hệ thống AI và thực hiện các hành động độc hại. Điều này có thể bao gồm việc đánh cắp thông tin quan trọng, phát tán mã độc, hoặc thậm chí làm hỏng hoặc làm chậm hoạt động của hệ thống.

Phương pháp tấn công này hoàn toàn mới về loại hình, gây ảnh hưởng mạnh mẽ trong lĩnh vực an ninh mạng truyền thống. Chỉ có những chuyên gia hiểu rõ về những hệ thống AI mới có thể đối phó và xây dựng các phòng thủ vững chắc trước những cuộc tấn công này.

Tin khác

Xu thế
Sự phát triển mạnh mẽ của công nghệ blockchain (chuỗi khối) và xu hướng token hóa tài sản thực (RWA) đang mở ra một chương mới cho thị trường tài chính toàn cầu.
2 giờ
Chuyển đổi số
Trên tinh thần khơi mở tư duy và kiến tạo năng lực số cho thế hệ trẻ, Cuộc thi năng lực số đã xây dựng sân chơi rèn luyện tư duy số và sáng tạo; tôn vinh thầy, trò xuất sắc trong lĩnh vực AI, Robotics, IoT và kết nối hệ sinh thái phát triển năng lực số. Đồng thời, đề cử nhân tố tham gia các sân chơi lớn hơn ở các cuộc thi quốc gia, quốc tế như: ViSEF, FARC, WRO, FTC, Robotics for Good, VIFOTEC, ISEF.
2 ngày
Công nghệ
Những tấm đế bán dẫn có kích thước chưa đầy 6 inch đang trở thành gót chân Achilles khiến toàn bộ chuỗi cung ứng công nghệ Mỹ chật vật. Động thái kiểm soát vật liệu quang tử của Bắc Kinh không chỉ đẩy chi phí hạ tầng trí tuệ nhân tạo lên mức kỷ lục mà còn phơi bày sự mong manh của mạng lưới viễn thông toàn cầu.
4 ngày
Câu Chuyện Doanh Nhân
Trong những ngày đen tối nhất của đại dịch năm 2020, một chàng trai 22 tuổi đã tự nhốt mình để giải bài toán về niềm tin của thế giới. Quyết định bỏ học và kiên trì xây dựng một nền tảng dự đoán phi tập trung đã đưa Shayne Coplan từ một kẻ lập dị trở thành người nắm giữ thước đo sự thật toàn cầu.
6 ngày
Doanh nhân - Doanh nghiệp
Tài sản của nhà đồng sáng lập ByteDance tăng hơn bảy lần kể từ năm 2019, được thúc đẩy bởi thành công của TikTok và chatbot AI Doubao với hơn 300 triệu người dùng hàng tháng.
2 tuần
Xu thế
Một loạt công ty năng lượng sạch vừa lên sàn chứng khoán Mỹ, giữa bối cảnh cơn khát điện năng ngày càng tăng cao để phục vụ nhu cầu AI. Liệu thành công của những thương vụ này có mở đường cho một ngành công nghệ năng lượng mới?
2 tuần
Diễn đàn kinh tế tư nhân
Ngày 28/5, tại TP Hồ Chí Minh, Trung tâm Đổi mới sáng tạo Quốc gia (NIC) - Bộ Tài chính phối hợp cùng Tổ chức Phát triển đầu tư vốn tư nhân (VPCA) và Do Ventures tổ chức Diễn đàn Đầu tư đổi mới sáng tạo Việt Nam (VIPC Summit) 2026 với chủ đề “Từ Chính sách đến Dòng vốn: Huy động nguồn vốn tư nhân cho các ngành công nghệ chiến lược của Việt Nam”.
2 tuần
An toàn thông tin
Luật An ninh mạng năm 2025, có hiệu lực từ ngày 1/7/2026, không chỉ tạo cơ sở pháp lý quan trọng để bảo vệ chủ quyền quốc gia trên không gian mạng mà còn thể hiện rõ quan điểm nhất quán của Đảng, Nhà nước về bảo vệ quyền con người, quyền công dân trong kỷ nguyên số.
3 tuần
An toàn thông tin
Cục Thuế vừa ban hành Công văn số 3078/CT-NVT về việc xác thực sinh trắc học người đại diện theo pháp luật khi đăng ký, thay đổi thông tin đăng ký sử dụng hóa đơn điện tử.
3 tuần
Chuyển đổi số
Tại phiên họp lần thứ ba năm 2026 của Ban Chỉ đạo về chuyển đổi số và Đề án 06, Thủ tướng Lê Minh Hưng khẳng định quan điểm lấy kết quả thực hiện làm thước đo đánh giá cán bộ, đồng thời đặt ra những mục tiêu cụ thể nhằm đưa Việt Nam bứt phá trong kỷ nguyên kinh tế dữ liệu.
1 tháng
Xu thế
Phó Thủ tướng Hồ Quốc Dũng đã ký phê duyệt Chương trình Đề án phát triển ứng dụng dữ liệu về dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia giai đoạn 2026 - 2030, tầm nhìn đến năm 2035 (Chương trình Đề án 06) tại Quyết định số 826/QĐ-TTg ngày 11/5/2026.
1 tháng
Tài chính - Thị Trường
Trong khi châu Âu còn tranh luận về đồng Euro kỹ thuật số, nhiều nền kinh tế lớn đã hoàn thành quá trình chuyển đổi sang hệ thống thanh toán quốc gia riêng. Từ Trung Quốc đến Brazil, mỗi cách tiếp cận có lợi thế và bất cập của riêng chúng.
1 tháng
Tài chính - Thị Trường
Trong nhiều thập kỷ, hai liên minh thẻ thanh toán từ Mỹ kiểm soát phần lớn giao dịch kỹ thuật số toàn cầu, từ siêu thị ở Paris đến quầy hàng ở Mumbai. Nhưng khi địa chính trị thay đổi và chi phí giao dịch trở thành gánh nặng, hàng loạt quốc gia đã và đang tìm đến các giải pháp khác.
1 tháng
Công nghệ
Theo các nguồn tin từ Nikkei và truyền thông quốc tế, Tập đoàn Samsung Electronics đang hoàn tất những bước cuối cùng để rút toàn bộ mảng kinh doanh tivi và thiết bị đồ gia dụng khỏi thị trường Trung Quốc ngay trong năm nay. Động thái này dự kiến sẽ được công bố chính thức vào cuối tháng 4, đánh dấu một bước ngoặt lớn trong chiến lược toàn cầu của gã khổng lồ công nghệ Hàn Quốc.
1 tháng
Công nghệ
Ngày 31/3/2026, Tổng Công ty Viễn thông Viettel (Viettel Telecom) chính thức ra mắt Tendoo Lending, nền tảng công nghệ đóng vai trò trung gian kết nối nhu cầu vay vốn giữa các hộ kinh doanh (HKD) và doanh nghiệp vừa và nhỏ (SME) với các tổ chức tài chính uy tín. Đây là bước đi chiến lược nhằm tháo gỡ "điểm nghẽn" về vốn cho cộng đồng doanh nghiệp trong kỷ nguyên số.
2 tháng
Xem thêm