امکان سرقت داده‌های جیمیل با استفاده از ChatGPT

جمعه 28 شهریور 1404 – 18:20حمله Shadow Leak

شرکت Radware اعلام کرده است که حمله Shadow Leak برپایه روشی به نام Prompt Injection یا تزریق دستور پنهان صورت گرفته است. در این روش، مهاجمان دستورالعمل‌های مخربی را در متن‌ها یا ایمیل‌ها جاسازی می‌کنند که در نگاه کاربران بی‌خطر یا حتی نامرئی به نظر می‌رسد. برای مثال، می‌توان این دستورها را با رنگ سفید روی پس‌زمینه سفید قرار داد تا در چشم انسان‌ها پنهان بماند؛ اما عامل هوش مصنوعی آن‌ها را بخواند و اجرا کند.

پژوهشگران Radware توضیح دادند که رسیدن به این نقطه فرایندی ساده نبود و شامل تلاش‌های متعدد و شکست‌های پیاپی و آزمون و خطاهای فراوان شد؛ اما در نهایت موفق شدند مدلی از حمله را پیاده کنند که نشان دهد حتی پیشرفته‌ترین ابزارهای هوش مصنوعی هم دربرابر سوءاستفاده ایمن نیستند. تفاوت اصلی این حمله با بیشتر تزریق‌های دستوری متداول این بود که داده‌ها مستقیماً از زیرساخت ابری OpenAI استخراج شدند. به همین دلیل، این فعالیت‌ها از دید بسیاری از سامانه‌های دفاع سایبری پنهان ماند و کاربر قربانی نیز نشانه‌ای از وقوع حمله مشاهده نکرد.

منبع  : تک ناک

برای مشاهده کامل مطب کلیک کنید

 

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *