― Advertisement ―

क्लाउडले भर्खरै यसको सबैभन्दा शक्तिशाली उपकरणहरू निःशुल्क बनायो — फाइल निर्माणदेखि एप एकीकरणसम्म, सबै विज्ञापनहरू बिना

एन्थ्रोपिकले क्लाउडका सबै सुविधाहरू नि:शुल्क खोलेको छ। usersClaude's file creation, Connectors and customizable Skills features are now available to anyoneThe free plans have also...
Homeसूचना प्रविधिअन्वेषकहरूले दाबी गर्छन् कि ChatGPT मा चिन्ताजनक सुरक्षा त्रुटिहरू छन् - तिनीहरूले...

अन्वेषकहरूले दाबी गर्छन् कि ChatGPT मा चिन्ताजनक सुरक्षा त्रुटिहरू छन् – तिनीहरूले के फेला पारे



  • टेनेबलले भन्यो कि यसले जीपीमा सातवटा प्रम्प्ट-ड्युफ्लेसन फेला पारेको छ। “HackedGPT” आक्रमण श्रृंखला
  • असुरक्षाहरूमा लुकेका आदेशहरू, मेमोरी निरन्तरता, र विश्वसनीय र्यापरहरू मार्फत सुरक्षा बाइपासहरू समावेश छन्
  • OpenAI ले GPT-5 मा केही समस्याहरू समाधान गर्यो अरूहरू रहन्छन्, बलियो प्रतिरक्षाका लागि कलहरू प्रम्प्ट गर्दै

GPTSL को खतराहरू हुन सक्ने GP7716f लाई अनुमति दिन्छ। लुकेका आदेशहरू घुसाउने, संवेदनशील डेटा चोर्ने र मा गलत सूचना फैलाउने कार्यकर्ताहरू सुरक्षा हुन्। यसो भनिरहनुभएको छ। यसमा समावेश छ:

  • विश्वसनीय साइटहरू मार्फत अप्रत्यक्ष प्रम्प्ट इन्जेक्सन (सार्वजनिक साइटहरू भित्र आदेशहरू लुकाउने जुन GPT सामग्री पढ्दा अनजानमा पालना गर्न सक्छ)
  • 0-क्लिक इनडाइरेक्ट वेब खोज र GPt indirect searchs मा क्लिक गर्नुहोस्। लुकेको मालिसियस कोड भएको पृष्ठले अनजानमा GPT लाई निर्देशनहरू पालना गर्न बाध्य तुल्याउन सक्छ)
  • 1-क्लिक मार्फत प्रम्प्ट इन्जेक्शन (फिसिङमा एक ट्विस्ट जसमा प्रयोगकर्ताले लुकेका GPT आदेशहरू भएको लिङ्कमा क्लिक गर्दछ)
  • सुरक्षा संयन्त्र बाइपास (जीपीटी लिंकमा विश्वास गर्ने लिंकमा र्‍यापिङ गर्ने। प्रयोगकर्ता)
  • वार्तालाप इन्जेक्सन: (आक्रमणकारीहरूले लुकेका निर्देशनहरू सम्मिलित गर्न खोजजीपीटी प्रणाली प्रयोग गर्न सक्छन् जुन ChatGPT ले पछि पढ्छ, प्रभावकारी रूपमा आफैलाई प्रम्प्ट-इन्जेक्सन गर्दै)।
  • दुर्भावनापूर्ण सामग्री लुकाउन (दुर्भावपूर्ण निर्देशनहरू कोड वा मार्कडाउन पाठ भित्र लुकाउन सकिन्छ)
  • स्थायी मेमोरी इन्जेक्सन गर्नका लागि मोडेललाई सुरक्षित गर्न सकिन्छ। आदेशहरू दोहोर्याउनुहोस् र लगातार डाटा चुहावट गर्नुहोस्)।

Geachradar=” Gmail सँग एकीकृत भएको कारणले गर्दा, प्रयोगकर्ताहरूले लुकेका प्रम्प्टहरू (उदाहरणका लागि सेतो पृष्ठभूमिमा सेतो फन्टको साथ टाइप गरिएको) इमेलहरू प्राप्त गर्न सक्छन् र यदि प्रयोगकर्ताले उक्त इमेल सम्बन्धी कुनै पनि कुराको लागि उपकरणलाई प्रम्प्ट गर्दछ भने, यसले लुकेको प्रम्प्टमा पढ्न र कार्य गर्न सक्छ।

जब केही अवस्थामा, यसले प्रयोगकर्ताको समयलाई बचाउनका लागि उपकरणहरू सेट अप गर्न सक्छ। सतर्क रहनुहोस् र यी चालहरूमा नफस्नुहोस्।

“HackedGPT ले ठूला भाषा मोडेलहरूले कुन जानकारीलाई विश्वास गर्ने भन्ने कुरामा आधारभूत कमजोरीलाई उजागर गर्दछ,” Tenable का वरिष्ठ अनुसन्धान इन्जिनियर मोशे बर्नस्टेनले भने। class=”slice-container newsletter-inbodyContent-slice newsletterForm-articleInbodyContent-BVMnJd7ttQ3sYWq2zjdW9g slice-container-newsletterForm”>

“व्यक्तिगत रूपमा, यी त्रुटिहरू साना देखिन्छन् – तर सँगै तिनीहरूले पूर्ण आक्रमण श्रृंखला बनाउँछन्, इंजेक्शन र चोरीदेखि डेटा चोरी र निरन्तरता। यसले देखाउँछ कि एआई प्रणालीहरू सम्भावित लक्ष्यहरू मात्र होइनन्; तिनीहरूलाई आक्रमण उपकरणहरूमा परिणत गर्न सकिन्छ जुन चुपचाप हरेक दिन

ले भन्यो। ओपनएआईले “केही कमजोरीहरू पहिचान गर्यो” सुधार गर्यो, र थपे कि “धेरै” ChatGPT-5 मा सक्रिय रहन्छन्, कुनचाहिँ नभनी। नतिजाको रूपमा, कम्पनीले एआई विक्रेताहरूलाई सुरक्षा संयन्त्रहरूले उद्देश्यअनुसार काम गर्छ भनी प्रमाणित गरेर तत्काल इन्जेक्सन विरुद्ध सुरक्षा कडा बनाउन सल्लाह दिन्छ।


<-figure class="wpper class="wpper" data-bordeaux-image-check="false">

उत्तम एन्टिभाइरस सफ्टवेयर हेडर

Google समाचारमा TechRadar लाई फलो गर्नुहोस् हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस् हाम्रो विशेषज्ञ समाचार, समीक्षा, र तपाईंको फिडहरूमा राय प्राप्त गर्न। फलो बटनमा क्लिक गर्न नबिर्सनुहोस्!

र पक्कै पनि तपाईंले TikTok मा TechRadar लाई फलो गर्नुहोस् समाचार, समीक्षा, भिडियो फारममा अनबक्सिङका लागि, र हामीबाट नियमित अपडेटहरू प्राप्त गर्नुहोस् WhatsApp



थप पढ्नुहोस्