213
/
175584
Phát hiện lỗ hổng bảo mật lớn trong ChatGPT
phat-hien-lo-hong-bao-mat-lon-trong-chatgpt
news

Phát hiện lỗ hổng bảo mật lớn trong ChatGPT

Thứ 6, 24/01/2025 | 14:48:00
1,988 lượt xem

ChatGPT bị phát hiện chứa lỗ hổng bảo mật có thể bị tin tặc lợi dụng để tấn công độc hại.

Theo BGR, các nhà nghiên cứu vừa phát hiện ra một lỗ hổng bảo mật đáng lo ngại đang tồn tại trong ChatGPT, chatbot AI nổi tiếng do OpenAI phát triển.

ChatGPT tồn tại lỗ hổng bảo mật nghiêm trọng

ChatGPT chứa lỗ hổng bảo mật nghiêm trọng

Lỗ hổng mới được phát hiện có thể bị khai thác để thực hiện các cuộc tấn công DDoS (từ chối dịch vụ phân tán) quy mô lớn, gây ảnh hưởng nghiêm trọng đến các trang web và nền tảng trực tuyến.

Theo đó, lỗ hổng nằm ở cách API của ChatGPT xử lý các yêu cầu HTTP POST. Do không giới hạn số lượng URL mà người dùng có thể gửi qua tham số 'URL', kẻ xấu có thể lợi dụng điều này để gửi một lượng lớn yêu cầu đến cùng một địa chỉ, khiến máy chủ bị quá tải và ngừng hoạt động.

Nhà nghiên cứu Benjamin Flesch, người phát hiện ra lỗ hổng, đã công bố chi tiết về vấn đề này trên GitHub. Ông cũng đề xuất giải pháp cho OpenAI, trong đó có việc giới hạn số lượng URL mà người dùng có thể gửi và triển khai hệ thống kiểm tra các yêu cầu trùng lặp.

Đây không phải lần đầu tiên ChatGPT bị phát hiện có lỗ hổng bảo mật. Sự việc lần này một lần nữa gióng lên hồi chuông cảnh báo về nguy cơ tiềm ẩn từ các công nghệ AI tạo sinh.

Mặc dù OpenAI chưa đưa ra thông báo chính thức, nhưng giới chuyên gia hy vọng rằng công ty sẽ sớm khắc phục lỗ hổng này để ngăn chặn các cuộc tấn công mạng quy mô lớn có thể xảy ra.

Theo Phong Đỗ/ Thanh niên

https://thanhnien.vn/phat-hien-lo-hong-bao-mat-lon-trong-chatgpt-185250124121224023.htm

  • Từ khóa

Vệ tinh dẫn đường NVS-02 của Ấn Độ gặp sự cố kỹ thuật khi nâng quỹ đạo

Vệ tinh dẫn đường NVS-02 đã gặp sự cố kỹ thuật trong quá trình nâng quỹ đạo, nguyên nhân là do các van tiếp nhận chất oxy hóa để kích hoạt động cơ đẩy đã...
16:38 - 04/02/2025
38 lượt xem

Hàng trăm trang web của các cơ quan chính phủ Mỹ bất ngờ ngừng hoạt động

Các trang web bị sập bao gồm các trang liên kết với nhiều cơ quan chính phủ quan trọng như Bộ Quốc phòng, Bộ Thương mại, Bộ Năng lượng, Bộ Giao thông, Bộ...
15:27 - 04/02/2025
69 lượt xem

Đào tạo nhân lực AI trong xu thế mới

Đầu năm mới, PV Thanh Niên có cuộc trao đổi với PGS-TS Nguyễn Văn Vũ, Phó trưởng khoa Công nghệ thông tin kiêm Trưởng bộ môn Công nghệ phần mềm Trường ĐH...
15:37 - 04/02/2025
65 lượt xem

Apple đặt niềm tin vào DeepSeek cho iPhone?

Sau khi gây chú ý với ngành công nghệ, công ty khởi nghiệp DeepSeek đã nhận được sự quan tâm từ Apple để tích hợp vào công cụ AI (trí tuệ nhân tạo) của...
11:57 - 04/02/2025
145 lượt xem

Microsoft ngừng cung cấp dịch vụ Defender VPN

Dịch vụ VPN trong Microsoft Defender sẽ ngừng hoạt động từ ngày 28.2 do không thu hút người dùng và không đáp ứng được kỳ vọng về bảo mật.
09:18 - 04/02/2025
216 lượt xem