UA
  • Новини
  • Відео
  • Популярні
  • Пошук
  • Програми
download white apps
Завантажити

Експерти виявили 7 небезпечних вразливостей ChatGPT: що потрібно знати користувачам

www.rbc.ua
Mon, 24 Nov 2025 11:30:00 +0200
Експерти виявили 7 небезпечних вразливостей ChatGPT: що потрібно знати користувачам

У ChatGPT виявили низку серйозних вразливостей, які можуть дати змогу зловмисникам потайки впроваджувати команди, красти конфіденційні дані та поширювати дезінформацію.

Про це повідомляє РБК-Україна з посиланням на TechRadar.

Фахівці компанії Tenable протестували модель ChatGPT-4o і виявили сім вразливостей, які вони об'єднали під назвою HackedGPT.

Основні вразливості

Прихована індиректна ін'єкція команд через довірені сайти - шкідливі інструкції можуть бути заховані в контенті відкритих веб-сторінок, які ChatGPT автоматично аналізує.

"Нульовий клік" через пошук - ChatGPT може натрапити на сторінку із зашифрованими командами під час веб-пошуку і виконати їх без відома користувача.

Ін'єкція через один клік - аналог фішингу: користувач натискає посилання, що містить приховані команди.

Обхід захисних механізмів - зловмисники маскують шкідливі посилання під нібито довірені.

Вбудовування команд у діалог - через SearchGPT атакувальник може впровадити невидимі інструкції, які ChatGPT потім самостійно прочитає і виконає.

Приховування шкідливого контенту - команди можуть ховатися в коді або markdown-розмітці.

Ін'єкція через пам'ять - шкідливі інструкції можуть бути записані в збережений чат, і модель повторюватиме їх, що призведе до постійних витоків даних.

OpenAI вже усунула частину проблем, але ризики залишаються

За даними Tenable, компанія OpenAI виправила деякі вразливості в наступному поколінні моделі - GPT-5, однак не всі, що зберігає потенційну загрозу для мільйонів користувачів.

Експерти вже давно попереджають про ризики миттєвих ін'єкцій - атак через приховані підказки, що впроваджуються в текст.

Аналогічні проблеми, за інформацією дослідників, спостерігаються і в Google Gemini, особливо через інтеграцію з Gmail: шкідливі підказки можуть бути заховані в листі (наприклад, білим шрифтом на білому тлі), і модель може виконати їх під час аналізу повідомлення.

Що кажуть експерти

"HackedGPT показує фундаментальну проблему: великі мовні моделі поки що не вміють надійно визначати, якій інформації можна довіряти", - зазначає Моше Бернштейн, старший інженер-дослідник Tenable.

Він додає, що кожна вразливість окремо може здаватися незначною, але разом вони утворюють повноцінний ланцюжок атаки - від впровадження команд до крадіжки даних і створення постійного доступу.

Рекомендації для розробників

За даними Tenable, OpenAI виправила лише частину знайдених вразливостей, при цьому "кілька" залишаються активними в GPT-5 - які саме, дослідники не уточнюють.

Експерти рекомендують компаніям, що розробляють ШІ-моделі:

  • посилювати захист від прихованих команд
  • регулярно перевіряти коректність роботи захисних механізмів
  • впроваджувати додаткові рівні фільтрації контенту.

Раніше ми повідомляли, що ChatGPT отримав велике оновлення з розширеними можливостями для спілкування і новими інструментами, що поліпшують взаємодію з користувачем.

Також ми розповідали, як за допомогою ChatGPT можна прискорити вивчення іноземної мови.

Крім того, ми писали, що OpenAI розкрила свої плани щодо розвитку штучного інтелекту найближчими роками і позначила ключові напрямки, над якими компанія працює вже зараз.

Читати повністю

Останні новини

Пиріжки з лимоном та родзинками
Пиріжки з лимоном та родзинками
Ці смачні пиріжки з лимоном і родзинками - це ідеальне поднання солодощів та кислинки, яке здиву вас і ваших близьких. Лимон нада пиріжкам освіжаючий смак, а родзинки додають ніжну текстуру і со...
toastpad.com
Mon, 24 Nov 2025 12:35:22 +0200
Зимову підтримку отримали майже 2 млн українців
Зимову підтримку отримали майже 2 млн українців
Уже подано понад млн заявок від українців на отримання тис. гривень у рамках програми Зимова підтримка. Виплати отримали майже млн громадян, повідомила премр-міністр Юлія Свириденко у Тел...
ua.korrespondent.net
Mon, 24 Nov 2025 12:32:00 +0200
5 найкращих подарунків дітям на Різдво або Новий рік
5 найкращих подарунків дітям на Різдво або Новий рік
Різдво та Новий рік ndash це особливі дні, коли родини та близькі збираються разом, щоб розділити найтепліші моменти й провести час у дружньому колі. У цей святковий період діти з нетерпінням чек...
deti.znaj.ua
Mon, 24 Nov 2025 12:30:00 +0200
У Тернополі на пішохідному переході авто збило 46-річного чоловіка
У Тернополі на пішохідному переході авто збило 46-річного чоловіка
Про це повідомля RegioNews із посиланням на Головне управління Національної поліції в Тернопільській області.Автопригода сталась на вулиці Львівська в обласному центрі. За даними правоохоронців,...
regionews.ua
Mon, 24 Nov 2025 12:28:23 +0200
У Львові сталась стрілянина на подвір'ї школи: є поранений
У Львові сталась стрілянина на подвір'ї школи: є поранений
На подвірї однії зі шкіл Львова батьки учнів, вирішуючи конфлікт, влаштували стрілянину. В результаті один із них зазнав поранення. Про це повідомив директор департаменту освіти та культури Льв...
ua.korrespondent.net
Mon, 24 Nov 2025 12:25:00 +0200
ЗСУ отримали 100 тис. FPV-дронів через DOT-Chain Defence: майже третина з них на оптоволокні
ЗСУ отримали 100 тис. FPV-дронів через DOT-Chain Defence: майже третина з них на оптоволокні
Про це заявив міністр оборони Денис Шмигаль.Підрозділи самостійно обирають серед понад моделей FPV-дронів від компаній-виробників саме те, що їм потрібно. Це гаранту максимально точне забе...
espreso.tv
Mon, 24 Nov 2025 12:25:00 +0200
В Україні оголосили масштабну повітряну тривогу через зліт носія "Кинджалів"
В Україні оголосили масштабну повітряну тривогу через зліт носія "Кинджалів"
В Україні сьогодні вдень, листопада, оголосили масштабну повітряну тривогу через зліт в Росії носія Кинджалів літака МіГ-.Про це повідомля РБК-Україна з посиланням на Telegram Повітряних...
www.rbc.ua
Mon, 24 Nov 2025 12:20:28 +0200
По всій Україні – тривога через аеробалістичну загрозу
По всій Україні – тривога через аеробалістичну загрозу
У понеділок вдень по всій території України оголосили повітряну тривогу через зліт МіГ-К, який може нести аеробалістичну ракету Кинджал.Джерело Повітряні сили в соцмережахДослівно ...
www.pravda.com.ua
Mon, 24 Nov 2025 12:16:00 +0200
Усик привітав Головкіна з посадою президента World Boxing
Усик привітав Головкіна з посадою президента World Boxing
Український чемпіон світу у надважкій вазі Олександр Усик висловив свою думку стосовно обрання на посаду президента World Boxing ексбоксера з Казахстану Геннадія Головкіна. Геннадію, вітаю тебе ...
ua.korrespondent.net
Mon, 24 Nov 2025 12:15:00 +0200
БЕБ прозвітувало за 100 днів роботи нового директора Цивінського
БЕБ прозвітувало за 100 днів роботи нового директора Цивінського
За перші днів на посаді директора Бюро економічної безпеки Олександр Цивінський провів зустрічей із бізнесом, громадськими організаціями та міжнародними партнерами. У цей же час із Бюро звіл...
glavcom.ua
Mon, 24 Nov 2025 12:15:00 +0200
додати ще новини більше новин

Топ-новини

"Дезертирів розстрілювати, а ухилянтів – знищувати": Корчинський закликав саджати довічно
"Дезертирів розстрілювати, а ухилянтів – знищувати": Корчинський закликав саджати довічно
У партії Порошенка визнали: депутат Гончаренко пустився берега
Полонений окупант подзвонив сестрі, а та познущалася з нього
Не може пересуватися без сторонньої допомоги. З’явилися нові дані про стан здоров’я обвинуваченої Нелі Штепи
Черги на АЗС і порожні баки: водіїв готують до дефіциту пального - які причини
Єрмак після публікації розслідування "Мідас" дав завдання готувати підозру главі САП Клименку – УП
США розпочали масову депортацію українців: перших вже відправили додому
Офшорний курорт за державний рахунок: як власник OKKO Віталій Антонов отримав податкові пільги на десятки мільйонів євро
Зеленський відреагував на істерику Трампа через "нульову подяку"
“Від цього неможливо відмовитись”: Келлог натякнув, чому Україна може погодитись на поступки
  • Про нас
  • Контакти
  • Правила користування
  • Програми