Thứ hai, 07/07/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Nguy cơ mới của cuộc tấn công 'tiêm lệnh' trong Al

Chiến Mạnh
- 08:36, 05/09/2023

(DNTO) - Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.

 

Ảnh minh họa: analyticsindiamag.com

Ảnh minh họa: analyticsindiamag.com

Cuộc tấn công "tiêm lệnh" là một hình thức tấn công nhắm vào các hệ thống trí tuệ nhân tạo sử dụng mô hình ngôn ngữ để tạo ra đầu ra dựa trên lệnh hoặc yêu cầu đầu vào từ người dùng. Nguy cơ của cuộc tấn công này xuất phát từ việc kẻ tấn công nhập các câu lệnh hoặc yêu cầu độc hại để làm dữ liệu đầu vào của hệ thống AI. Khi hệ thống xử lý lệnh tiêm, nó có thể tạo ra kết quả không mong muốn, tiết lộ thông tin cá nhân, hoặc thậm chí thực hiện các hành động độc hại.

Hay nói cách khác tiêm lệnh là hành động thao tác một mô hình ngôn ngữ để khiến nó nói ra những điều mà nó không nên nói. Và có sự phân biệt giữa tiêm lệnh trực tiếp và tiêm lệnh gián tiếp.

Tiêm lệnh trực tiếp

Tiêm lệnh trực tiếp là những cuộc tấn công thao tác trực tiếp mô hình ngôn ngữ để khiến chúng viết ra những điều mà chúng không nên viết, thường là những điều không hợp pháp hoặc nguy hiểm. Thao tác ChatGPT để tạo thuốc nổ hoặc viết mã độc hại là một thực hành đã tăng mạnh, và mặc dù có những nỗ lực của OpenAI và các mô hình ngôn ngữ khác để chống lại nó, những cuộc tấn công này vẫn khá khó để đối phó.

Tiêm lệnh gián tiếp

Tiêm lệnh gián tiếp là một loại cuộc tấn công nhắm vào các hệ thống sử dụng mô hình ngôn ngữ, chẳng hạn như chatbot, các plug-in hoặc giao diện web dựa trên mô hình ngôn ngữ. Loại cuộc tấn công này bao gồm việc đánh lạc hướng mô hình từ chức năng ban đầu của nó để làm cho nó thực hiện một hành động khác hoặc tiết lộ hướng dẫn của nó.

Nguy cơ chính của cuộc tấn công "tiêm lệnh"

Tiết lộ thông tin cá nhân: Một trong những nguy cơ nghiêm trọng nhất của cuộc tấn công "tiêm lệnh" là khả năng tiết lộ thông tin cá nhân của người dùng. Khi kẻ tấn công thực hiện cuộc tấn công, họ có thể tạo ra đầu ra chứa thông tin nhạy cảm, chẳng hạn như mật khẩu, số thẻ tín dụng hoặc địa chỉ email, dẫn đến rủi ro nghiêm trọng về sự riêng tư và an ninh cá nhân.

Phát tán thông tin sai lệch: Cuộc tấn công "tiêm lệnh" cũng có thể được sử dụng để phát tán thông tin sai lệch hoặc tin tức giả mạo. Khi thông tin giả mạo được tạo ra bằng cách thay đổi lệnh hoặc yêu cầu đầu vào, nó có thể gây sự hoang mang và đánh đố người sử dụng, ảnh hưởng đến quyết định và hành vi của họ.

Gây hại cho doanh nghiệp: Doanh nghiệp sử dụng trí tuệ nhân tạo để tương tác với khách hàng có thể trở thành mục tiêu của cuộc tấn công "tiêm lệnh." Khi cuộc tấn công thành công, có thể dẫn đến tổn thất về uy tín của doanh nghiệp và sự mất khách hàng.

Mất kiểm soát của hệ thống: Khi một cuộc tấn công "tiêm lệnh" thành công, người tấn công có thể kiểm soát hệ thống AI và thực hiện các hành động độc hại. Điều này có thể bao gồm việc đánh cắp thông tin quan trọng, phát tán mã độc, hoặc thậm chí làm hỏng hoặc làm chậm hoạt động của hệ thống.

Phương pháp tấn công này hoàn toàn mới về loại hình, gây ảnh hưởng mạnh mẽ trong lĩnh vực an ninh mạng truyền thống. Chỉ có những chuyên gia hiểu rõ về những hệ thống AI mới có thể đối phó và xây dựng các phòng thủ vững chắc trước những cuộc tấn công này.

Tin khác

Công nghệ Số hóa
Tại Diễn đàn Báo chí toàn quốc 2025, các nhà báo, chuyên gia báo chí - truyền thông đã cùng nhau "giải mã" công thức để chinh phục nhóm độc giả tiềm năng Gen Z, đồng thời chia sẻ những cách thức sáng tạo mà các tòa soạn đang áp dụng.
1 ngày
Công nghệ Số hóa
ValueMind là phần mềm thẩm định giá do Fusion Dream phát triển, ứng dụng công nghệ tiên tiến, đặc biệt là trí tuệ nhân tạo (AI), nhằm số hóa toàn diện quy trình thẩm định giá, nâng cao tốc độ, độ chính xác, tính minh bạch và giảm thiểu rủi ro cho các doanh nghiệp
1 tuần
Công nghệ Số hóa
ThS Đào Trung Thành, Phó Viện trưởng Viện Blockchain và Trí tuệ nhân tạo (ABAII), nhấn mạnh chuyển đổi số không còn là một lựa chọn, mà là điều kiện sống còn cho các tòa soạn báo chí trong kỷ nguyên công nghệ.
1 tuần
Công nghệ Số hóa
Thành phố Hồ Chí Minh và Đà Nẵng sẽ trở thành hai “điểm đến” trong chiến lược đầy tham vọng đưa Việt Nam vươn tầm trở thành điểm trung chuyển vốn toàn cầu. Kế hoạch đã có, nghị quyết sắp ban hành. Việt Nam có thể biến cơ hội vàng này thành hiện thực?
3 tuần
Công nghệ Số hóa
Sự kiện WWDC vừa diễn ra tối 09/06, Apple đã đặt trọng tâm vào một cuộc đại tu thiết kế lớn với giao diện "Liquid Glass" và các nâng cấp phần mềm cho iPad. Tuy nhiên, những cập nhật về trí tuệ nhân tạo (AI) lại khá khiêm tốn, không đáp ứng được kỳ vọng của giới đầu tư và khiến nền tảng "Apple Intelligence" tỏ ra lép vế trước các đối thủ cạnh tranh.
3 tuần
Doanh nhân - Doanh nghiệp
Phiên giao dịch ngày 3/6/2025 (giờ Mỹ) đã khắc sâu vào lịch sử tài chính toàn cầu, khi cổ phiếu của nhà sản xuất chip Nvidia tăng 2,8%, đẩy vốn hóa thị trường của công ty lên mức ấn tượng 3.450 tỷ USD. Ngược lại, gã khổng lồ phần mềm Microsoft chỉ nhích nhẹ 0,2%, dừng ở 3.440 tỷ USD.
1 tháng
Xu thế
Phó Thủ tướng Chính phủ Lê Thành Long vừa ký Quyết định số 1002/QĐ-TTg ngày 24/5/2025 phê duyệt Đề án đào tạo nguồn nhân lực phục vụ phát triển công nghệ cao giai đoạn 2025 - 2035 và định hướng tới năm 2045.
1 tháng
An toàn thông tin
Thị trường thương mại điện tử Việt Nam đang phát triển mạnh mẽ với hơn 60 triệu người dùng thường xuyên, doanh thu năm 2024 ước tính vượt 20 tỷ USD. Tuy nhiên, sự bùng nổ này cũng kéo theo áp lực lớn cho nhà bán hàng, đặc biệt là vấn nạn hoàn trả hàng gian lận đang ngày càng phổ biến.
1 tháng
An toàn thông tin
Đây là khoá học về đạo đức AI đầu tiên tại Việt Nam đề cập đến chuẩn mực đạo đức và khung pháp lý trong phát triển AI, hướng tới xây dựng nguồn nhân lực phát triển AI có trách nhiệm cho Việt Nam.
1 tháng
Công nghệ Số hóa
Năm 2025 được dự đoán là năm nhiều biến động và căng thẳng địa chính trị. Tuy nhiên, chuyển đổi số có thể là phương thức giúp thay đổi “luật chơi” để Việt Nam đón kỷ nguyên mới.
2 tháng
Đồng hành cùng doanh nghiệp
Ngày 15/4, Công ty cổ phần công nghệ chống giả Việt Nam (ACTIV) và Techfest Việt Nam phối hợp tổ chức Hội thảo "Truy xuất nguồn gốc sản phẩm, hàng hóa trong chương trình chuyển đổi số quốc gia".
2 tháng
Công nghệ Số hóa
Dự thảo Luật Khoa học, công nghệ và đổi mới sáng tạo đưa ra tiêu chí Nhà nước xác định nhân tài trong lĩnh vực khoa học, công nghệ và đổi mới sáng tạo và nhấn mạnh việc có chính sách đãi ngộ đặc biệt đối với nhân tài trong lĩnh vực này.
2 tháng
Công nghệ Số hóa
Bộ Tài chính vừa đưa ra cảnh báo trang facebook có tên “Tiếp nhận Xử lý Thu hồi và Hoàn Trả Vốn Treo” sử dụng hình ảnh và thông tin của Bộ Tài chính, tự nhận là đại diện Bộ Tài chính là giả mạo.
3 tháng
Thời sự - Chính trị
Nhà máy Intel tại Việt Nam sẽ chạm mốc 4 tỷ sản phẩm xuất xưởng vào tháng tư, một dấu ấn khẳng định vai trò của nhà máy lắp ráp và kiểm định của Intel tại Việt Nam trong chuỗi vận hành toàn cầu.
3 tháng
Chuyển đổi số
Tuy nhiên, theo nhà khoa học AI hàng đầu của Meta, Yann LeCun, việc mở rộng quy mô các mô hình ngôn ngữ lớn (LLM) hiện tại không đủ để đạt đến “AI ở cấp độ con người”.
3 tháng
Xem thêm