Thứ sáu, 29/08/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Nguy cơ mới của cuộc tấn công 'tiêm lệnh' trong Al

Chiến Mạnh
- 08:36, 05/09/2023

(DNTO) - Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.

 

Ảnh minh họa: analyticsindiamag.com

Ảnh minh họa: analyticsindiamag.com

Cuộc tấn công "tiêm lệnh" là một hình thức tấn công nhắm vào các hệ thống trí tuệ nhân tạo sử dụng mô hình ngôn ngữ để tạo ra đầu ra dựa trên lệnh hoặc yêu cầu đầu vào từ người dùng. Nguy cơ của cuộc tấn công này xuất phát từ việc kẻ tấn công nhập các câu lệnh hoặc yêu cầu độc hại để làm dữ liệu đầu vào của hệ thống AI. Khi hệ thống xử lý lệnh tiêm, nó có thể tạo ra kết quả không mong muốn, tiết lộ thông tin cá nhân, hoặc thậm chí thực hiện các hành động độc hại.

Hay nói cách khác tiêm lệnh là hành động thao tác một mô hình ngôn ngữ để khiến nó nói ra những điều mà nó không nên nói. Và có sự phân biệt giữa tiêm lệnh trực tiếp và tiêm lệnh gián tiếp.

Tiêm lệnh trực tiếp

Tiêm lệnh trực tiếp là những cuộc tấn công thao tác trực tiếp mô hình ngôn ngữ để khiến chúng viết ra những điều mà chúng không nên viết, thường là những điều không hợp pháp hoặc nguy hiểm. Thao tác ChatGPT để tạo thuốc nổ hoặc viết mã độc hại là một thực hành đã tăng mạnh, và mặc dù có những nỗ lực của OpenAI và các mô hình ngôn ngữ khác để chống lại nó, những cuộc tấn công này vẫn khá khó để đối phó.

Tiêm lệnh gián tiếp

Tiêm lệnh gián tiếp là một loại cuộc tấn công nhắm vào các hệ thống sử dụng mô hình ngôn ngữ, chẳng hạn như chatbot, các plug-in hoặc giao diện web dựa trên mô hình ngôn ngữ. Loại cuộc tấn công này bao gồm việc đánh lạc hướng mô hình từ chức năng ban đầu của nó để làm cho nó thực hiện một hành động khác hoặc tiết lộ hướng dẫn của nó.

Nguy cơ chính của cuộc tấn công "tiêm lệnh"

Tiết lộ thông tin cá nhân: Một trong những nguy cơ nghiêm trọng nhất của cuộc tấn công "tiêm lệnh" là khả năng tiết lộ thông tin cá nhân của người dùng. Khi kẻ tấn công thực hiện cuộc tấn công, họ có thể tạo ra đầu ra chứa thông tin nhạy cảm, chẳng hạn như mật khẩu, số thẻ tín dụng hoặc địa chỉ email, dẫn đến rủi ro nghiêm trọng về sự riêng tư và an ninh cá nhân.

Phát tán thông tin sai lệch: Cuộc tấn công "tiêm lệnh" cũng có thể được sử dụng để phát tán thông tin sai lệch hoặc tin tức giả mạo. Khi thông tin giả mạo được tạo ra bằng cách thay đổi lệnh hoặc yêu cầu đầu vào, nó có thể gây sự hoang mang và đánh đố người sử dụng, ảnh hưởng đến quyết định và hành vi của họ.

Gây hại cho doanh nghiệp: Doanh nghiệp sử dụng trí tuệ nhân tạo để tương tác với khách hàng có thể trở thành mục tiêu của cuộc tấn công "tiêm lệnh." Khi cuộc tấn công thành công, có thể dẫn đến tổn thất về uy tín của doanh nghiệp và sự mất khách hàng.

Mất kiểm soát của hệ thống: Khi một cuộc tấn công "tiêm lệnh" thành công, người tấn công có thể kiểm soát hệ thống AI và thực hiện các hành động độc hại. Điều này có thể bao gồm việc đánh cắp thông tin quan trọng, phát tán mã độc, hoặc thậm chí làm hỏng hoặc làm chậm hoạt động của hệ thống.

Phương pháp tấn công này hoàn toàn mới về loại hình, gây ảnh hưởng mạnh mẽ trong lĩnh vực an ninh mạng truyền thống. Chỉ có những chuyên gia hiểu rõ về những hệ thống AI mới có thể đối phó và xây dựng các phòng thủ vững chắc trước những cuộc tấn công này.

Tin khác

Công nghệ Số hóa
Từ 1/10/2025, nếu không chuyển đổi sang tài khoản giao thông, hơn 4 triệu ô tô sẽ không được qua trạm thu phí điện tử không dừng. Quy định mới này khiến nhiều chủ ô tô đang sử dụng ví ePass và VETC lúng túng, mông lung chưa biết nên làm như thế nào?
2 tuần
Công nghệ Số hóa
Ngày 13/8, Diễn đàn “AI trong Quảng cáo sáng tạo: Từ dữ liệu đến cảm xúc” diễn ra tại TP. Hồ Chí Minh đã thu hút gần 400 CEO, CMO, chuyên gia marketing cùng đại diện các tập đoàn, doanh nghiệp và công ty truyền thông từ khắp cả nước.
2 tuần
Công nghệ Số hóa
Chuyển đổi xanh của Việt Nam đang tăng tốc với những con số ấn tượng về công suất điện gió, điện mặt trời. Nhưng đằng sau sự bứt phá này, hệ thống điện vẫn thiếu một nền tảng chiến lược: dữ liệu mở, chuẩn hóa và sẵn sàng cho trí tuệ nhân tạo (AI) tham gia điều độ. Nếu không lấp đầy khoảng trống này, mục tiêu hấp thụ tối đa năng lượng tái tạo sẽ khó đạt được.
2 tuần
Thời sự - Chính trị
Trong một động thái đầy bất ngờ, ngày 8/8, chính quyền Mỹ đã bắt đầu cấp phép cho Nvidia xuất khẩu chip trí tuệ nhân tạo (AI) H20 sang Trung Quốc, đánh dấu một bước ngoặt quan trọng trong cuộc đối đầu công nghệ căng thẳng giữa hai cường quốc.
2 tuần
Công nghệ Số hóa
Biên lợi nhuận cao, hợp đồng khổng lồ. Palantir đang trên đường biến chuyển từ một công ty công nghệ thành cơ sở hạ tầng cốt lõi cho chính quyền Mỹ.
3 tuần
Thời sự - Chính trị
Tâm điểm của bức tranh kinh tế thế giới hôm nay là một sự đối lập sâu sắc: trong khi những đòn thuế quan cứng rắn từ Hoa Kỳ phủ bóng đen lên triển vọng thương mại và tăng trưởng toàn cầu, thì một "ngọn hải đăng" công nghệ mang tên Nvidia vẫn rực sáng, xô đổ mọi kỷ lục để trở thành công ty đầu tiên trên thế giới được định giá 4 nghìn tỷ USD.
1 tháng
Công nghệ Số hóa
Tại Diễn đàn Báo chí toàn quốc 2025, các nhà báo, chuyên gia báo chí - truyền thông đã cùng nhau "giải mã" công thức để chinh phục nhóm độc giả tiềm năng Gen Z, đồng thời chia sẻ những cách thức sáng tạo mà các tòa soạn đang áp dụng.
1 tháng
Công nghệ Số hóa
ValueMind là phần mềm thẩm định giá do Fusion Dream phát triển, ứng dụng công nghệ tiên tiến, đặc biệt là trí tuệ nhân tạo (AI), nhằm số hóa toàn diện quy trình thẩm định giá, nâng cao tốc độ, độ chính xác, tính minh bạch và giảm thiểu rủi ro cho các doanh nghiệp
2 tháng
Công nghệ Số hóa
ThS Đào Trung Thành, Phó Viện trưởng Viện Blockchain và Trí tuệ nhân tạo (ABAII), nhấn mạnh chuyển đổi số không còn là một lựa chọn, mà là điều kiện sống còn cho các tòa soạn báo chí trong kỷ nguyên công nghệ.
2 tháng
Công nghệ Số hóa
Thành phố Hồ Chí Minh và Đà Nẵng sẽ trở thành hai “điểm đến” trong chiến lược đầy tham vọng đưa Việt Nam vươn tầm trở thành điểm trung chuyển vốn toàn cầu. Kế hoạch đã có, nghị quyết sắp ban hành. Việt Nam có thể biến cơ hội vàng này thành hiện thực?
2 tháng
Công nghệ Số hóa
Sự kiện WWDC vừa diễn ra tối 09/06, Apple đã đặt trọng tâm vào một cuộc đại tu thiết kế lớn với giao diện "Liquid Glass" và các nâng cấp phần mềm cho iPad. Tuy nhiên, những cập nhật về trí tuệ nhân tạo (AI) lại khá khiêm tốn, không đáp ứng được kỳ vọng của giới đầu tư và khiến nền tảng "Apple Intelligence" tỏ ra lép vế trước các đối thủ cạnh tranh.
2 tháng
Doanh nhân - Doanh nghiệp
Phiên giao dịch ngày 3/6/2025 (giờ Mỹ) đã khắc sâu vào lịch sử tài chính toàn cầu, khi cổ phiếu của nhà sản xuất chip Nvidia tăng 2,8%, đẩy vốn hóa thị trường của công ty lên mức ấn tượng 3.450 tỷ USD. Ngược lại, gã khổng lồ phần mềm Microsoft chỉ nhích nhẹ 0,2%, dừng ở 3.440 tỷ USD.
2 tháng
Xu thế
Phó Thủ tướng Chính phủ Lê Thành Long vừa ký Quyết định số 1002/QĐ-TTg ngày 24/5/2025 phê duyệt Đề án đào tạo nguồn nhân lực phục vụ phát triển công nghệ cao giai đoạn 2025 - 2035 và định hướng tới năm 2045.
3 tháng
An toàn thông tin
Thị trường thương mại điện tử Việt Nam đang phát triển mạnh mẽ với hơn 60 triệu người dùng thường xuyên, doanh thu năm 2024 ước tính vượt 20 tỷ USD. Tuy nhiên, sự bùng nổ này cũng kéo theo áp lực lớn cho nhà bán hàng, đặc biệt là vấn nạn hoàn trả hàng gian lận đang ngày càng phổ biến.
3 tháng
An toàn thông tin
Đây là khoá học về đạo đức AI đầu tiên tại Việt Nam đề cập đến chuẩn mực đạo đức và khung pháp lý trong phát triển AI, hướng tới xây dựng nguồn nhân lực phát triển AI có trách nhiệm cho Việt Nam.
3 tháng
Xem thêm