Thứ năm, 27/03/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Nguy cơ mới của cuộc tấn công 'tiêm lệnh' trong Al

Chiến Mạnh
- 08:36, 05/09/2023

(DNTO) - Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.

 

Ảnh minh họa: analyticsindiamag.com

Ảnh minh họa: analyticsindiamag.com

Cuộc tấn công "tiêm lệnh" là một hình thức tấn công nhắm vào các hệ thống trí tuệ nhân tạo sử dụng mô hình ngôn ngữ để tạo ra đầu ra dựa trên lệnh hoặc yêu cầu đầu vào từ người dùng. Nguy cơ của cuộc tấn công này xuất phát từ việc kẻ tấn công nhập các câu lệnh hoặc yêu cầu độc hại để làm dữ liệu đầu vào của hệ thống AI. Khi hệ thống xử lý lệnh tiêm, nó có thể tạo ra kết quả không mong muốn, tiết lộ thông tin cá nhân, hoặc thậm chí thực hiện các hành động độc hại.

Hay nói cách khác tiêm lệnh là hành động thao tác một mô hình ngôn ngữ để khiến nó nói ra những điều mà nó không nên nói. Và có sự phân biệt giữa tiêm lệnh trực tiếp và tiêm lệnh gián tiếp.

Tiêm lệnh trực tiếp

Tiêm lệnh trực tiếp là những cuộc tấn công thao tác trực tiếp mô hình ngôn ngữ để khiến chúng viết ra những điều mà chúng không nên viết, thường là những điều không hợp pháp hoặc nguy hiểm. Thao tác ChatGPT để tạo thuốc nổ hoặc viết mã độc hại là một thực hành đã tăng mạnh, và mặc dù có những nỗ lực của OpenAI và các mô hình ngôn ngữ khác để chống lại nó, những cuộc tấn công này vẫn khá khó để đối phó.

Tiêm lệnh gián tiếp

Tiêm lệnh gián tiếp là một loại cuộc tấn công nhắm vào các hệ thống sử dụng mô hình ngôn ngữ, chẳng hạn như chatbot, các plug-in hoặc giao diện web dựa trên mô hình ngôn ngữ. Loại cuộc tấn công này bao gồm việc đánh lạc hướng mô hình từ chức năng ban đầu của nó để làm cho nó thực hiện một hành động khác hoặc tiết lộ hướng dẫn của nó.

Nguy cơ chính của cuộc tấn công "tiêm lệnh"

Tiết lộ thông tin cá nhân: Một trong những nguy cơ nghiêm trọng nhất của cuộc tấn công "tiêm lệnh" là khả năng tiết lộ thông tin cá nhân của người dùng. Khi kẻ tấn công thực hiện cuộc tấn công, họ có thể tạo ra đầu ra chứa thông tin nhạy cảm, chẳng hạn như mật khẩu, số thẻ tín dụng hoặc địa chỉ email, dẫn đến rủi ro nghiêm trọng về sự riêng tư và an ninh cá nhân.

Phát tán thông tin sai lệch: Cuộc tấn công "tiêm lệnh" cũng có thể được sử dụng để phát tán thông tin sai lệch hoặc tin tức giả mạo. Khi thông tin giả mạo được tạo ra bằng cách thay đổi lệnh hoặc yêu cầu đầu vào, nó có thể gây sự hoang mang và đánh đố người sử dụng, ảnh hưởng đến quyết định và hành vi của họ.

Gây hại cho doanh nghiệp: Doanh nghiệp sử dụng trí tuệ nhân tạo để tương tác với khách hàng có thể trở thành mục tiêu của cuộc tấn công "tiêm lệnh." Khi cuộc tấn công thành công, có thể dẫn đến tổn thất về uy tín của doanh nghiệp và sự mất khách hàng.

Mất kiểm soát của hệ thống: Khi một cuộc tấn công "tiêm lệnh" thành công, người tấn công có thể kiểm soát hệ thống AI và thực hiện các hành động độc hại. Điều này có thể bao gồm việc đánh cắp thông tin quan trọng, phát tán mã độc, hoặc thậm chí làm hỏng hoặc làm chậm hoạt động của hệ thống.

Phương pháp tấn công này hoàn toàn mới về loại hình, gây ảnh hưởng mạnh mẽ trong lĩnh vực an ninh mạng truyền thống. Chỉ có những chuyên gia hiểu rõ về những hệ thống AI mới có thể đối phó và xây dựng các phòng thủ vững chắc trước những cuộc tấn công này.

Tin khác

Xu thế
Nếu bạn muốn trở thành một nhà sáng tạo thực thụ, hãy bắt đầu từ tư duy của chính mình. Khi bạn rèn luyện tư duy sáng tạo, hiểu rõ phong cách của mình và biết cách sử dụng AI như một trợ thủ, bạn sẽ làm chủ được công nghệ thay vì bị nó dẫn dắt.
1 giờ
Công nghệ Số hóa
Việc Bộ Thương mại Mỹ (U.S. Department of Commerce) thông báo bổ sung hơn 80 thực thể, trong đó có hơn 50 công ty Trung Quốc và các doanh nghiệp còn lại đến từ Pakistan, Nam Phi, Iran và UAE, vào danh sách hạn chế xuất khẩu (Entity List), đã làm dấy lên những tranh luận về chiến lược kiềm chế công nghệ của Mỹ.
18 giờ
Chuyển đổi số
AI là một thanh kiếm sắc bén, nhưng không phải ai cũng biết cách sử dụng. Nếu bạn biết làm chủ nó, AI sẽ giúp nâng tầm sáng tạo. Nhưng nếu bạn để AI quyết định thay bạn, thì bạn không còn là nhà sáng tạo nữa – bạn chỉ đơn thuần là người vận hành công cụ.
1 ngày
Thời sự - Chính trị
Bối cảnh tài chính của Hiệp hội các quốc gia Đông Nam Á (ASEAN) đang thay đổi nhờ sự phát triển nhanh chóng của công nghệ tài chính (fintech).
3 ngày
An toàn thông tin
Trong một bước đi chiến lược nhằm tăng cường khả năng bảo mật cho Google Cloud, Alphabet đã chính thức mua lại Wiz – startup an ninh mạng nổi bật với công nghệ trí tuệ nhân tạo, với mức giá kỷ lục 32 tỷ USD. Tuy nhiên, thương vụ này cũng đặt ra không ít thách thức pháp lý và tài chính, phản ánh sự táo bạo trong chiến lược dài hạn của Alphabet.
1 tuần
Công nghệ Số hóa
Thủ tướng Phạm Minh Chính nhấn mạnh, thời gian qua, phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số, đề án 06 và cải cách hành chính đã và đang được Chính phủ triển khai tích cực.
1 tuần
Chuyển đổi số
Đông Nam Á đang ở thời điểm quan trọng của quá trình công nghiệp hóa AI. Đầu tư cơ sở hạ tầng của những "gã khổng lồ" công nghệ đã trở thành động lực mới cho phát triển kinh tế của khu vực.
1 tuần
Công nghệ Số hóa
TP.HCM đặt mục tiêu đến năm 2030, kinh phí chi cho nghiên cứu phát triển (R&D) đạt 2% GRDP; bố trí ít nhất 3% tổng chi ngân sách hằng năm cho phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và tăng dần theo yêu cầu phát triển.
2 tuần
Xu thế
Năm 2025, các tập đoàn công nghệ hàng đầu đẩy mạnh đầu tư vào các tác nhân AI (AI Agents), với chiến lược tập trung vào việc phát triển hạ tầng và ứng dụng AI ở quy mô lớn. Sự khác biệt so với các giai đoạn trước nằm ở quy mô đầu tư, mục tiêu ứng dụng cụ thể và sự chuyển dịch trong chiến lược kinh doanh.
1 tháng
Chuyển đổi số
Lựa chọn giải pháp chuyển đổi số phù hợp giúp doanh nghiệp không chỉ tối ưu quy trình vận hành và khai thác dữ liệu một cách hiệu quả và bền vững mà còn giảm tải áp lực của nhân viên khi làm việc với công nghệ.
1 tháng
Công nghệ Số hóa
Google đã phát triển một công cụ AI để hoạt động như một cộng tác viên ảo cho các nhà khoa học về y sinh. Trong một số các thử nghiệm ban đầu, công cụ này đã giải quyết được một bí ẩn về khoa học, thứ đã làm cho các nhà khoa học phải đau đầu trong hơn một thập kỷ.
1 tháng
Công nghệ Số hóa
Ngân hàng Phát triển châu Á (ADB), sẽ xây dựng những phương pháp tiếp cận hoạt động để định hướng hoạt động tương lai của ngân hàng liên quan tới phát triển khu vực tư nhân, chuyển đổi số, hợp tác khu vực và hàng hóa công khu vực.
1 tháng
Công nghệ Số hóa
Google cho biết họ sẽ bắt đầu sử dụng AI để xác định độ tuổi phù hợp của người dùng có phù hợp với việc sử dụng sản phẩm của mình.
1 tháng
Chuyển đổi số
Hà Nội, TP.HCM, Đà Nẵng và nhiều thành phố lớn khác đã chấp nhận AI như một công cụ, nhân sự để quản lý và điều hành hành chính tốt hơn.
1 tháng
Xu thế
Tâm lý "bigger is better" (càng lớn càng tốt) khiến cuộc chạy đua xây dựng trung tâm dữ liệu ở Việt Nam tiếp tục nóng, không chỉ với các doanh nghiệp nội địa mà còn giữa các tập đoàn công nghệ quốc tế.
1 tháng
Xem thêm