Thứ tư, 03/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Nguy cơ mới của cuộc tấn công 'tiêm lệnh' trong Al

Chiến Mạnh
- 08:36, 05/09/2023

(DNTO) - Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.

 

Ảnh minh họa: analyticsindiamag.com

Ảnh minh họa: analyticsindiamag.com

Cuộc tấn công "tiêm lệnh" là một hình thức tấn công nhắm vào các hệ thống trí tuệ nhân tạo sử dụng mô hình ngôn ngữ để tạo ra đầu ra dựa trên lệnh hoặc yêu cầu đầu vào từ người dùng. Nguy cơ của cuộc tấn công này xuất phát từ việc kẻ tấn công nhập các câu lệnh hoặc yêu cầu độc hại để làm dữ liệu đầu vào của hệ thống AI. Khi hệ thống xử lý lệnh tiêm, nó có thể tạo ra kết quả không mong muốn, tiết lộ thông tin cá nhân, hoặc thậm chí thực hiện các hành động độc hại.

Hay nói cách khác tiêm lệnh là hành động thao tác một mô hình ngôn ngữ để khiến nó nói ra những điều mà nó không nên nói. Và có sự phân biệt giữa tiêm lệnh trực tiếp và tiêm lệnh gián tiếp.

Tiêm lệnh trực tiếp

Tiêm lệnh trực tiếp là những cuộc tấn công thao tác trực tiếp mô hình ngôn ngữ để khiến chúng viết ra những điều mà chúng không nên viết, thường là những điều không hợp pháp hoặc nguy hiểm. Thao tác ChatGPT để tạo thuốc nổ hoặc viết mã độc hại là một thực hành đã tăng mạnh, và mặc dù có những nỗ lực của OpenAI và các mô hình ngôn ngữ khác để chống lại nó, những cuộc tấn công này vẫn khá khó để đối phó.

Tiêm lệnh gián tiếp

Tiêm lệnh gián tiếp là một loại cuộc tấn công nhắm vào các hệ thống sử dụng mô hình ngôn ngữ, chẳng hạn như chatbot, các plug-in hoặc giao diện web dựa trên mô hình ngôn ngữ. Loại cuộc tấn công này bao gồm việc đánh lạc hướng mô hình từ chức năng ban đầu của nó để làm cho nó thực hiện một hành động khác hoặc tiết lộ hướng dẫn của nó.

Nguy cơ chính của cuộc tấn công "tiêm lệnh"

Tiết lộ thông tin cá nhân: Một trong những nguy cơ nghiêm trọng nhất của cuộc tấn công "tiêm lệnh" là khả năng tiết lộ thông tin cá nhân của người dùng. Khi kẻ tấn công thực hiện cuộc tấn công, họ có thể tạo ra đầu ra chứa thông tin nhạy cảm, chẳng hạn như mật khẩu, số thẻ tín dụng hoặc địa chỉ email, dẫn đến rủi ro nghiêm trọng về sự riêng tư và an ninh cá nhân.

Phát tán thông tin sai lệch: Cuộc tấn công "tiêm lệnh" cũng có thể được sử dụng để phát tán thông tin sai lệch hoặc tin tức giả mạo. Khi thông tin giả mạo được tạo ra bằng cách thay đổi lệnh hoặc yêu cầu đầu vào, nó có thể gây sự hoang mang và đánh đố người sử dụng, ảnh hưởng đến quyết định và hành vi của họ.

Gây hại cho doanh nghiệp: Doanh nghiệp sử dụng trí tuệ nhân tạo để tương tác với khách hàng có thể trở thành mục tiêu của cuộc tấn công "tiêm lệnh." Khi cuộc tấn công thành công, có thể dẫn đến tổn thất về uy tín của doanh nghiệp và sự mất khách hàng.

Mất kiểm soát của hệ thống: Khi một cuộc tấn công "tiêm lệnh" thành công, người tấn công có thể kiểm soát hệ thống AI và thực hiện các hành động độc hại. Điều này có thể bao gồm việc đánh cắp thông tin quan trọng, phát tán mã độc, hoặc thậm chí làm hỏng hoặc làm chậm hoạt động của hệ thống.

Phương pháp tấn công này hoàn toàn mới về loại hình, gây ảnh hưởng mạnh mẽ trong lĩnh vực an ninh mạng truyền thống. Chỉ có những chuyên gia hiểu rõ về những hệ thống AI mới có thể đối phó và xây dựng các phòng thủ vững chắc trước những cuộc tấn công này.

Tin khác

Start-up
Quý đầu tiên của năm nay vẫn ghi nhận sự sụt giảm dòng vốn đầu tư vào startup công nghệ Việt Nam. Điều này cho thấy những khó khăn vẫn chưa qua và thị trường cần một cú hích mới.
15 giờ
Công nghệ Số hóa
Amazon cho biết sẽ đầu tư thêm 2,75 tỷ USD để hỗ trợ cho Anthropic, một startup được nhiều người coi là công ty đi đầu trong lĩnh vực AI tạo sinh, và là công ty phát triển nên AI Claude.
5 ngày
Công nghệ Số hóa
Trong chuyến thăm tới Trung Quốc, CEO của Apple, Tim Cook cho biết công ty sẽ chính thức ra mắt kính thực tế ảo tại nước này trong năm nay.
1 tuần
Tài chính - Thị Trường
Ngày 25/3, Công ty chứng khoán VNDIRECT cho biết đang làm việc với các tập đoàn công nghệ hàng đầu Việt Nam và phối hợp xử lý cùng cơ quan chức năng, thông tin và tài sản của khách hàng được bảo đảm trạng thái an toàn...
1 tuần
Start-up
Nông nghiệp xanh đang được coi là “hot trend” khi toàn cầu hướng tới giảm carbon, nhưng vẫn thiếu bóng dáng các quỹ đầu tư lớn rót vốn vào lĩnh vực này.
1 tuần
Vườn ươm doanh nghiệp
Cuộc thi “Thách thức sáng kiến kinh doanh năm 2024” là cơ hội để thanh niên dân tộc thiểu số, đặc biệt nữ thanh niên từ 18-35 tuổi nhận nguồn hỗ trợ tài chính, chuyên môn kĩ thuật, nâng cao năng lực kinh doanh.
1 tuần
Công nghệ Số hóa
Intel đang lên kế hoạch chi 100 tỷ USD tại 4 bang của Mỹ để xây dựng và mở rộng các nhà máy sau khi nhận được 19,5 tỷ tiền tài trợ và khoản vay liên bang. Đồng thời nhà sản xuất chất bán dẫn cũng hy vọng sẽ nhận được 25 tỷ USD tiền giảm thuế.
1 tuần
Công nghệ Số hóa
Apple được cho là đang đàm phán để được phép tích hợp công cụ AI Gemini của Google vào iPhone.
1 tuần
Chuyển đổi số
Chi phí để huấn luyện và vận hành một mô hình AI như ChatGPT có thể lên tới hàng trăm triệu USD, vì vậy doanh nghiệp cần cân nhắc thật kĩ để lựa chọn mô hình phù hợp với điều kiện của mình.
1 tuần
Vườn ươm doanh nghiệp
Sau 5 năm triển khai hoạt động, dự án “Vườn ươm doanh nghiệp” đã “ươm mầm” cho những sáng kiến khởi nghiệp của thanh niên dân tộc thiểu số và lan toả tinh thần khởi nghiệp tại địa phương.
2 tuần
Chuyển đổi số
4 “ông lớn” công nghệ trong nước là Viettel, FPT, VNPT, CMC nỗ lực để xây trung tâm dữ liệu nhưng điều này vẫn chưa đủ để giúp Việt Nam chạy đua với các nước trong khu vực.
2 tuần
Xu thế
AI trong công ty khởi nghiệp đã và đang góp phần tái tạo hoạt động của startup sau những biến động kinh tế, thị trường, và đưa hoạt động nhiều startup lên tầm cao mới.
2 tuần
Vườn ươm doanh nghiệp
Startup giờ đây đang tìm cơ hội để nâng cấp chính mình, tìm giải pháp đa dạng nguồn vốn tại các cuộc thi khởi nghiệp, chương trình tăng tốc trước khi bước vào các vòng gọi vốn chính thức.
2 tuần
Công nghệ Số hóa
Ngày 14/3, cơ quan chống độc quyền của Ý đã phạt 3 đơn vị thuộc gã khổng lồ truyền thông Trung Quốc 10 triệu euro (10,94 triệu USD), vì ứng dụng này không có những biện pháp bảo vệ người trẻ khỏi những nội dung có hại.
2 tuần
Công nghệ Số hóa
Xiaomi cho biết, trong tháng 3 này, những chiếc ô tô điện (EV) đầu tiên của họ sẽ bắt đầu đến tay khách hàng tại Trung Quốc. Công ty đã gia nhập thị trường ô tô lớn nhất thế giới nhằm cạnh tranh với các ông lớn khác như BYD, Tesla…
2 tuần
Xem thêm