UA
  • Новости
  • Видео
  • Популярное
  • Поиск
  • Приложения
download white apps
Скачать

Эксперты выявили 7 опасных уязвимостей ChatGPT: что нужно знать пользователям

www.rbc.ua
Mon, 24 Nov 2025 11:30:00 +0200
Эксперты выявили 7 опасных уязвимостей ChatGPT: что нужно знать пользователям

У ChatGPT обнаружили ряд серьезных уязвимостей, которые могут позволить злоумышленникам скрытно внедрять команды, красть конфиденциальные данные и распространять дезинформацию.

Об этом сообщает РБК-Украина со ссылкой на TechRadar.

Специалисты компании Tenable протестировали модель ChatGPT-4o и выявили семь уязвимостей, которые они объединили под названием HackedGPT.

Основные уязвимости

Скрытая индиректная инъекция команд через доверенные сайты - вредоносные инструкции могут быть спрятаны в контенте открытых веб-страниц, которые ChatGPT автоматически анализирует.

"Нулевой клик" через поиск - ChatGPT может наткнуться на страницу с зашифрованными командами во время веб-поиска и выполнить их без ведома пользователя.

Инъекция через один клик - аналог фишинга: пользователь нажимает ссылку, содержащую скрытые команды.

Обход защитных механизмов - злоумышленники маскируют вредоносные ссылки под якобы доверенные.

Встраивание команд в диалог - через SearchGPT атакующий может внедрить невидимые инструкции, которые ChatGPT затем самостоятельно прочитает и исполнит.

Скрытие вредоносного контента - команды могут прятаться в коде или markdown-разметке.

Инъекция через память - вредоносные инструкции могут быть записаны в сохраненный чат, и модель будет повторять их, что приведет к постоянным утечкам данных.

OpenAI уже устранила часть проблем, но риски остаются

По данным Tenable, компания OpenAI исправила некоторые уязвимости в следующем поколении модели - GPT-5, однако не все, что сохраняет потенциальную угрозу для миллионов пользователей.

Эксперты уже давно предупреждают о рисках мгновенных инъекций - атак через скрытые подсказки, внедряемые в текст.

Аналогичные проблемы, по информации исследователей, наблюдаются и у Google Gemini, особенно из-за интеграции с Gmail: вредоносные подсказки могут быть спрятаны в письме (например, белым шрифтом на белом фоне), и модель может выполнить их при анализе сообщения.

Что говорят эксперты

"HackedGPT показывает фундаментальную проблему: крупные языковые модели пока не умеют надежно определять, какой информации можно доверять", - отмечает Моше Бернштейн, старший инженер-исследователь Tenable.

Он добавляет, что каждая уязвимость по отдельности может казаться незначительной, но вместе они образуют полноценную цепочку атаки - от внедрения команд до кражи данных и создания постоянного доступа.

Рекомендации для разработчиков

По данным Tenable, OpenAI исправила лишь часть найденных уязвимостей, при этом "несколько" остаются активными в GPT-5 - какие именно, исследователи не уточняют.

Эксперты рекомендуют компаниям, разрабатывающим ИИ-модели:

  • усиливать защиту от скрытых команд
  • регулярно проверять корректность работы защитных механизмов
  • внедрять дополнительные уровни фильтрации контента.

Ранее мы сообщали, что ChatGPT получил крупное обновление с расширенными возможностями для общения и новыми инструментами, улучшающими взаимодействие с пользователем.

Также мы рассказывали, как с помощью ChatGPT можно ускорить изучение иностранного языка.

Кроме того, мы писали, что OpenAI раскрыла свои планы по развитию искусственного интеллекта в ближайшие годы и обозначила ключевые направления, над которыми компания работает уже сейчас.

Читать полностью

Последние новости

В Украине объявили масштабную воздушную тревогу из-за взлета носителя "Кинжалов"
В Украине объявили масштабную воздушную тревогу из-за взлета носителя "Кинжалов"
В Украине сегодня днем, ноября, объявили масштабную воздушную тревогу из-за взлета в России носителя Кинжалов - самолета МиГ-.Об этом сообщает РБК-Украина со ссылкой на Telegram Воздушных...
www.rbc.ua
Mon, 24 Nov 2025 12:20:28 +0200
По всей Украине тревога из-за аэробаллистической угрозы
По всей Украине тревога из-за аэробаллистической угрозы
В понедельник днем по всей территории Украины объявили воздушную тревогу из-за взлета МиГ-К, который может нести аэробаллистическую ракету Кинжал.Источник Воздушные силы в соцсетяхДос...
www.pravda.com.ua
Mon, 24 Nov 2025 12:16:00 +0200
Харьковские предприниматели могут присоединиться к новой менторской программе
Харьковские предприниматели могут присоединиться к новой менторской программе
Об этом сообщил Харьковский областной центр занятости, передает RegioNews.Программа предусматривает трехмесячное менторское сопровождение для восьми предпринимателей до конца февраля года....
regionews.ua
Mon, 24 Nov 2025 12:12:06 +0200
Оракул Ленорман на 24 ноября 2025 года для всех знаков зодиака: Ракам — уверенность, Девам — новые возможности
Оракул Ленорман на 24 ноября 2025 года для всех знаков зодиака: Ракам — уверенность, Девам — новые возможности
ноября откроет день внутренней собранности, вдохновения и положительных сдвигов. Эти сутки благоприятны для тех, кто готов проявить решимость и верить в собственные силы.
tsn.ua
Mon, 24 Nov 2025 12:11:41 +0200
Мы продолжим искать компромиссы — Зеленский о "мирном плане" Трампа
Мы продолжим искать компромиссы — Зеленский о "мирном плане" Трампа
Зеленский отметил критический момент в истории УкраиныСейчас мы в критическом моменте. Мы очень тесно работаем с Соединенными Штатами, европейскими партнерами и многими другими, определяя шаги, кот...
news.online.ua
Mon, 24 Nov 2025 12:11:00 +0200
Котлеты из картофеля и рыбы
Котлеты из картофеля и рыбы
Котлеты из картофеля и рыбы это отличное блюдо, которое сочетает в себе нежность картофеля и насыщенный вкус рыбы. Эти котлеты идеально подойдут как для обеда, так и для ужина, они легкие в приго...
toastpad.com
Mon, 24 Nov 2025 12:10:24 +0200
"Трамп не в курсе всех деталей "мирного плана": американский чиновник объяснил ситуацию
"Трамп не в курсе всех деталей "мирного плана": американский чиновник объяснил ситуацию
Американский чиновник отметил, что Трампу сказали, мол, попробуют заключить соглашение, впрочем, конкретики в этом мало.
tsn.ua
Mon, 24 Nov 2025 12:10:02 +0200
В Украине могут изменить процесс мобилизации: эксперты назвали главные угрозы
В Украине могут изменить процесс мобилизации: эксперты назвали главные угрозы
В Украине продолжаются мобилизационные мероприятия, однако, судя по открытым данным военнослужащих Территориальных центров комплектования ТЦК, дефицит бойцов на передовой существовал и ранее и ни...
tck.znaj.ua
Mon, 24 Nov 2025 12:10:00 +0200
Приватизация ОПЗ: "АгроГазТрейдинг" заявляет о препятствиях для участия в конкурсе
Приватизация ОПЗ: "АгроГазТрейдинг" заявляет о препятствиях для участия в конкурсе
В АгроГазТрейдинг AGT сообщили о препятствиях со стороны электронной площадки для аукционов. По оценке компании, данные действия делают невозможным ее полноценное участие в конкурсе по приватиз...
www.rbc.ua
Mon, 24 Nov 2025 12:09:29 +0200
Россия давит на 12 направлениях: Генштаб доложил, где горячее всего на фронте
Россия давит на 12 направлениях: Генштаб доложил, где горячее всего на фронте
В течение суток, ноября, на фронте произошло боевое столкновение. Российские войска ведут активные наступательные действия на направлениях, а самые интенсивные бои идут возле Покровска....
www.rbc.ua
Mon, 24 Nov 2025 12:08:52 +0200
додати ще новини больше новостей

Топ-новости

"Дезертиров расстреливать, а уклонистов – уничтожать": Корчинский призвал сажать пожизненно
"Дезертиров расстреливать, а уклонистов – уничтожать": Корчинский призвал сажать пожизненно
Мерц разработал собственный мирный план для Украины
Зеленский: позиция РФ начала заходить на Запад через субъектов из Украины
Зеленский отреагировал на истерику Трампа из-за "нулевой благодарности"
Путин планирует отклонить мирный план Трампа
В ЕС меняют правила для украинских беженцев: в каких странах могут лишить помощи
Российский экономист рассказал, какую катастрофу скрывает Путин
Украина будет нашей: идеолог Кремля Дугин прокомментировал Мирный план США
"От этого невозможно отказаться": Келлог намекнул, почему Украина может согласиться на уступки
СБУ нанесла удар по армии РФ в Донецкой области — видео
  • О нас
  • Контакты
  • Правила пользования
  • Приложения