― Advertisement ―

Homeसूचना प्रविधिअन्वेषकहरूले दाबी गर्छन् कि ChatGPT मा चिन्ताजनक सुरक्षा त्रुटिहरू छन् - तिनीहरूले...

अन्वेषकहरूले दाबी गर्छन् कि ChatGPT मा चिन्ताजनक सुरक्षा त्रुटिहरू छन् – तिनीहरूले के फेला पारे



  • टेनेबलले भन्यो कि यसले जीपीमा सातवटा प्रम्प्ट-ड्युफ्लेसन फेला पारेको छ। “HackedGPT” आक्रमण श्रृंखला
  • असुरक्षाहरूमा लुकेका आदेशहरू, मेमोरी निरन्तरता, र विश्वसनीय र्यापरहरू मार्फत सुरक्षा बाइपासहरू समावेश छन्
  • OpenAI ले GPT-5 मा केही समस्याहरू समाधान गर्यो अरूहरू रहन्छन्, बलियो प्रतिरक्षाका लागि कलहरू प्रम्प्ट गर्दै

GPTSL को खतराहरू हुन सक्ने GP7716f लाई अनुमति दिन्छ। लुकेका आदेशहरू घुसाउने, संवेदनशील डेटा चोर्ने र मा गलत सूचना फैलाउने कार्यकर्ताहरू सुरक्षा हुन्। यसो भनिरहनुभएको छ। यसमा समावेश छ:

  • विश्वसनीय साइटहरू मार्फत अप्रत्यक्ष प्रम्प्ट इन्जेक्सन (सार्वजनिक साइटहरू भित्र आदेशहरू लुकाउने जुन GPT सामग्री पढ्दा अनजानमा पालना गर्न सक्छ)
  • 0-क्लिक इनडाइरेक्ट वेब खोज र GPt indirect searchs मा क्लिक गर्नुहोस्। लुकेको मालिसियस कोड भएको पृष्ठले अनजानमा GPT लाई निर्देशनहरू पालना गर्न बाध्य तुल्याउन सक्छ)
  • 1-क्लिक मार्फत प्रम्प्ट इन्जेक्शन (फिसिङमा एक ट्विस्ट जसमा प्रयोगकर्ताले लुकेका GPT आदेशहरू भएको लिङ्कमा क्लिक गर्दछ)
  • सुरक्षा संयन्त्र बाइपास (जीपीटी लिंकमा विश्वास गर्ने लिंकमा र्‍यापिङ गर्ने। प्रयोगकर्ता)
  • वार्तालाप इन्जेक्सन: (आक्रमणकारीहरूले लुकेका निर्देशनहरू सम्मिलित गर्न खोजजीपीटी प्रणाली प्रयोग गर्न सक्छन् जुन ChatGPT ले पछि पढ्छ, प्रभावकारी रूपमा आफैलाई प्रम्प्ट-इन्जेक्सन गर्दै)।
  • दुर्भावनापूर्ण सामग्री लुकाउन (दुर्भावपूर्ण निर्देशनहरू कोड वा मार्कडाउन पाठ भित्र लुकाउन सकिन्छ)
  • स्थायी मेमोरी इन्जेक्सन गर्नका लागि मोडेललाई सुरक्षित गर्न सकिन्छ। आदेशहरू दोहोर्याउनुहोस् र लगातार डाटा चुहावट गर्नुहोस्)।

Geachradar=” Gmail सँग एकीकृत भएको कारणले गर्दा, प्रयोगकर्ताहरूले लुकेका प्रम्प्टहरू (उदाहरणका लागि सेतो पृष्ठभूमिमा सेतो फन्टको साथ टाइप गरिएको) इमेलहरू प्राप्त गर्न सक्छन् र यदि प्रयोगकर्ताले उक्त इमेल सम्बन्धी कुनै पनि कुराको लागि उपकरणलाई प्रम्प्ट गर्दछ भने, यसले लुकेको प्रम्प्टमा पढ्न र कार्य गर्न सक्छ।

जब केही अवस्थामा, यसले प्रयोगकर्ताको समयलाई बचाउनका लागि उपकरणहरू सेट अप गर्न सक्छ। सतर्क रहनुहोस् र यी चालहरूमा नफस्नुहोस्।

“HackedGPT ले ठूला भाषा मोडेलहरूले कुन जानकारीलाई विश्वास गर्ने भन्ने कुरामा आधारभूत कमजोरीलाई उजागर गर्दछ,” Tenable का वरिष्ठ अनुसन्धान इन्जिनियर मोशे बर्नस्टेनले भने। class=”slice-container newsletter-inbodyContent-slice newsletterForm-articleInbodyContent-BVMnJd7ttQ3sYWq2zjdW9g slice-container-newsletterForm”>

“व्यक्तिगत रूपमा, यी त्रुटिहरू साना देखिन्छन् – तर सँगै तिनीहरूले पूर्ण आक्रमण श्रृंखला बनाउँछन्, इंजेक्शन र चोरीदेखि डेटा चोरी र निरन्तरता। यसले देखाउँछ कि एआई प्रणालीहरू सम्भावित लक्ष्यहरू मात्र होइनन्; तिनीहरूलाई आक्रमण उपकरणहरूमा परिणत गर्न सकिन्छ जुन चुपचाप हरेक दिन

ले भन्यो। ओपनएआईले “केही कमजोरीहरू पहिचान गर्यो” सुधार गर्यो, र थपे कि “धेरै” ChatGPT-5 मा सक्रिय रहन्छन्, कुनचाहिँ नभनी। नतिजाको रूपमा, कम्पनीले एआई विक्रेताहरूलाई सुरक्षा संयन्त्रहरूले उद्देश्यअनुसार काम गर्छ भनी प्रमाणित गरेर तत्काल इन्जेक्सन विरुद्ध सुरक्षा कडा बनाउन सल्लाह दिन्छ।


<-figure class="wpper class="wpper" data-bordeaux-image-check="false">

उत्तम एन्टिभाइरस सफ्टवेयर हेडर

Google समाचारमा TechRadar लाई फलो गर्नुहोस् हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस् हाम्रो विशेषज्ञ समाचार, समीक्षा, र तपाईंको फिडहरूमा राय प्राप्त गर्न। फलो बटनमा क्लिक गर्न नबिर्सनुहोस्!

र पक्कै पनि तपाईंले TikTok मा TechRadar लाई फलो गर्नुहोस् समाचार, समीक्षा, भिडियो फारममा अनबक्सिङका लागि, र हामीबाट नियमित अपडेटहरू प्राप्त गर्नुहोस् WhatsApp



थप पढ्नुहोस्