Thứ sáu, 30/01/2026
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Nguy cơ mới của cuộc tấn công 'tiêm lệnh' trong Al

Chiến Mạnh
- 08:36, 05/09/2023

(DNTO) - Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.

 

Ảnh minh họa: analyticsindiamag.com

Ảnh minh họa: analyticsindiamag.com

Cuộc tấn công "tiêm lệnh" là một hình thức tấn công nhắm vào các hệ thống trí tuệ nhân tạo sử dụng mô hình ngôn ngữ để tạo ra đầu ra dựa trên lệnh hoặc yêu cầu đầu vào từ người dùng. Nguy cơ của cuộc tấn công này xuất phát từ việc kẻ tấn công nhập các câu lệnh hoặc yêu cầu độc hại để làm dữ liệu đầu vào của hệ thống AI. Khi hệ thống xử lý lệnh tiêm, nó có thể tạo ra kết quả không mong muốn, tiết lộ thông tin cá nhân, hoặc thậm chí thực hiện các hành động độc hại.

Hay nói cách khác tiêm lệnh là hành động thao tác một mô hình ngôn ngữ để khiến nó nói ra những điều mà nó không nên nói. Và có sự phân biệt giữa tiêm lệnh trực tiếp và tiêm lệnh gián tiếp.

Tiêm lệnh trực tiếp

Tiêm lệnh trực tiếp là những cuộc tấn công thao tác trực tiếp mô hình ngôn ngữ để khiến chúng viết ra những điều mà chúng không nên viết, thường là những điều không hợp pháp hoặc nguy hiểm. Thao tác ChatGPT để tạo thuốc nổ hoặc viết mã độc hại là một thực hành đã tăng mạnh, và mặc dù có những nỗ lực của OpenAI và các mô hình ngôn ngữ khác để chống lại nó, những cuộc tấn công này vẫn khá khó để đối phó.

Tiêm lệnh gián tiếp

Tiêm lệnh gián tiếp là một loại cuộc tấn công nhắm vào các hệ thống sử dụng mô hình ngôn ngữ, chẳng hạn như chatbot, các plug-in hoặc giao diện web dựa trên mô hình ngôn ngữ. Loại cuộc tấn công này bao gồm việc đánh lạc hướng mô hình từ chức năng ban đầu của nó để làm cho nó thực hiện một hành động khác hoặc tiết lộ hướng dẫn của nó.

Nguy cơ chính của cuộc tấn công "tiêm lệnh"

Tiết lộ thông tin cá nhân: Một trong những nguy cơ nghiêm trọng nhất của cuộc tấn công "tiêm lệnh" là khả năng tiết lộ thông tin cá nhân của người dùng. Khi kẻ tấn công thực hiện cuộc tấn công, họ có thể tạo ra đầu ra chứa thông tin nhạy cảm, chẳng hạn như mật khẩu, số thẻ tín dụng hoặc địa chỉ email, dẫn đến rủi ro nghiêm trọng về sự riêng tư và an ninh cá nhân.

Phát tán thông tin sai lệch: Cuộc tấn công "tiêm lệnh" cũng có thể được sử dụng để phát tán thông tin sai lệch hoặc tin tức giả mạo. Khi thông tin giả mạo được tạo ra bằng cách thay đổi lệnh hoặc yêu cầu đầu vào, nó có thể gây sự hoang mang và đánh đố người sử dụng, ảnh hưởng đến quyết định và hành vi của họ.

Gây hại cho doanh nghiệp: Doanh nghiệp sử dụng trí tuệ nhân tạo để tương tác với khách hàng có thể trở thành mục tiêu của cuộc tấn công "tiêm lệnh." Khi cuộc tấn công thành công, có thể dẫn đến tổn thất về uy tín của doanh nghiệp và sự mất khách hàng.

Mất kiểm soát của hệ thống: Khi một cuộc tấn công "tiêm lệnh" thành công, người tấn công có thể kiểm soát hệ thống AI và thực hiện các hành động độc hại. Điều này có thể bao gồm việc đánh cắp thông tin quan trọng, phát tán mã độc, hoặc thậm chí làm hỏng hoặc làm chậm hoạt động của hệ thống.

Phương pháp tấn công này hoàn toàn mới về loại hình, gây ảnh hưởng mạnh mẽ trong lĩnh vực an ninh mạng truyền thống. Chỉ có những chuyên gia hiểu rõ về những hệ thống AI mới có thể đối phó và xây dựng các phòng thủ vững chắc trước những cuộc tấn công này.

Tin khác

Thời sự - Chính trị
Ban Chỉ đạo quốc gia về dữ liệu tập trung thực hiện 5 đột phá về dữ liệu số gồm: Thể chế dữ liệu; hạ tầng dữ liệu gắn với trí tuệ nhân tạo tự chủ; nhân lực dữ liệu; phát triển cơ sở dữ liệu quốc gia, chuyên ngành; phát triển hệ sinh thái dữ liệu và kinh tế dữ liệu.
3 ngày
Chuyển đổi số
Sau nhiều năm trực tiếp triển khai hệ thống thông tin bệnh viện (HIS), tôi nhận ra rằng phần lớn dự án gặp trục trặc không vì phần mềm. Rủi ro nằm ở cách lựa chọn nhà thầu, chuẩn hóa dữ liệu và việc xem nhẹ các yêu cầu bắt buộc của cơ quan quản lý nhà nước. Khi những cảnh báo này bị bỏ qua, cái giá phải trả thường là “đập đi xây lại”, với chi phí và sự ngưng trệ vượt xa dự toán ban đầu.
5 ngày
Doanh nhân - Doanh nghiệp
Nhiều doanh nghiệp vừa và nhỏ đang lao vào chuyển đổi số với tốc độ rất nhanh, nhưng lại thiếu một bản đồ quản trị rủi ro đủ rõ để dẫn đường.
1 tuần
Công nghệ Số hóa
Bộ Nông nghiệp và Môi trường đặt mục tiêu đến hết năm 2026 sẽ xây dựng và đưa vào sử dụng thí điểm Hệ thống truy xuất nguồn gốc nông sản; trước tiên áp dụng với truy xuất nguồn gốc quả sầu riêng.
2 tuần
Chuyển đổi số
Ngày 27/12, nền tảng số DIPNET - Hệ sinh thái bảo vệ và thương mại hoá tài sản trí tuệ Việt Nam đã chính thức ra mắt tại Hà Nội.
1 tháng
Chuyển đổi số
Trong bối cảnh nền kinh tế số đang tái định nghĩa lại mọi quy chuẩn của các ngành nghề, đặc biệt là lĩnh vực bán lẻ, Tổng Công ty Thương mại Sài Gòn – TNHH Một Thành viên (SATRA) đã chính thức thiết lập quan hệ hợp tác cùng Tập đoàn FPT nhằm khởi động chiến lược chuyển đổi số toàn diện cho giai đoạn 2025-2030.
1 tháng
Vườn ươm doanh nghiệp
Ngày 12/12, UBND TP Hà Nội và các đơn vị thuộc Bộ Khoa học và Công nghệ đã tổ chức Hội thảo Ứng dụng trí tuệ nhân tạo trong xây dựng nền tảng dữ liệu khởi nghiệp quốc gia – Kết nối Startup với hệ sinh thái khởi nghiệp toàn cầu.
1 tháng
Công nghệ Số hóa
Việc tìm kiếm các giải pháp đột phá trong việc ứng dụng trí tuệ nhân tạo (AI) và dữ liệu lớn (Big Data) được xem là hướng đi quan trọng và cấp thiết, giúp các Startup kết nối dễ dàng với nhà đầu tư và tăng tính cạnh tranh trên thị trường quốc tế.
1 tháng
Công nghệ Số hóa
Sáng nay (10/12), Trung tâm ươm tạo Dự án Khởi nghiệp (YESI) thuộc hệ sinh thái Vườn ươm Khởi nghiệp Doanh nhân trẻ, Viện Nghiên cứu và Quản trị Real Coach (Realcoach) và Quỹ khởi nghiệp sáng tạo Wikex Fund đã tiến hành ký kết thỏa thuận hợp tác chiến lược, với kỳ vọng đồng hành cùng các doanh nghiệp Việt Nam trên hành trình phát triển bền vững.
1 tháng
Công nghệ Số hóa
Hưởng ứng chiến dịch “60 ngày cao điểm chuyển đổi mô hình từ thuế khoán sang kê khai” do Cục Thuế phát động, Tổng Công ty Viễn thông - Viettel Telecom cam kết đồng hành cùng các hộ kinh doanh chuyển đổi thành công.
2 tháng
Tài chính - Thị Trường
Động thái thoái vốn toàn bộ cổ phần tại Nvidia trị giá 5,8 tỷ USD của SoftBank không chỉ là một giao dịch tài chính mà còn là bước ngoặt chiến lược của nhà sáng lập Masayoshi Son nhằm "tất tay" vào các dự án hạ tầng AI tham vọng hơn. Quyết định này diễn ra trong bối cảnh thị trường quốc tế dấy lên lo ngại rằng ngành trí tuệ nhân tạo đang bước vào một "bong bóng" định giá lịch sử.
2 tháng
Công nghệ Số hóa
Ngày 2/9, tập đoàn công nghệ Nvidia đã chính thức lên tiếng bác bỏ những tin đồn gần đây về tình trạng thiếu hụt chip xử lý AI thế hệ mới H100 và H200.
4 tháng
Vườn ươm doanh nghiệp
Nền tảng trực tuyến liên kết vườn ươm trong lĩnh vực công nghệ được kỳ vọng tạo nền tảng đưa các startup lớn mạnh vươn tầm quốc tế, góp phần thúc đẩy hệ sinh thái khởi nghiệp bền vững và đóng góp cho sự phát triển của quốc gia.
4 tháng
Công nghệ Số hóa
Nhằm tạo ra một không gian chung, kết nối và nâng cao năng lực cho cộng đồng khởi nghiệp công nghệ, Bộ Khoa học và Công nghệ đã giao nhiệm vụ cho Trung tâm Ươm tạo - Cục Khởi nghiệp và Doanh nghiệp công nghệ phối hợp với Vườn ươm Khởi nghiệp Doanh nhân trẻ (YESI) triển khai nghiên cứu phát triển một nền tảng trực tuyến liên kết vườn ươm cấp quốc gia.
4 tháng
Công nghệ Số hóa
Từ 1/10/2025, nếu không chuyển đổi sang tài khoản giao thông, hơn 4 triệu ô tô sẽ không được qua trạm thu phí điện tử không dừng. Quy định mới này khiến nhiều chủ ô tô đang sử dụng ví ePass và VETC lúng túng, mông lung chưa biết nên làm như thế nào?
5 tháng
Xem thêm