-
Bác sĩ nội trú Nội tim mạch tốt nghiệp loại Giỏi và màn tua nhanh 14 năm "kịch bản phim cũng phải rén"
-
Lời khai tiết lộ nguyên nhân gã trai xuống tay sát hại 3 người cùng một gia đình ở Đắk Lắk
-
Ít nhất gần 200 người thiệt mạng trong 2 vụ lật thuyền liên tiếp
-
Vụ sát hại gia đình 4 người: Rùng mình 3 chữ trong bài đăng cuối cùng của nghi phạm
-
Hà Nội: Camera “bóc trần” màn lừa đảo khó tin ngay tại bệnh viện lớn, bệnh nhân mất 4 triệu chỉ vì 2 củ lạ
-
Vụ thảm án Đắk Lắk: Cháu trai 13 tuổi thoát chết kỳ diệu Sau khi bị đâm
-
Rơi nước mắt trước bức thư cậu bé lớp 3 ở Hải Phòng gửi bố mẹ sắp ly hôn: Cái kết sau đó mới nức lòng
-
Bắt quả tang vợ chồng ở Đà Nẵng sản xuất hơn 1.000 lít giấm giả mỗi ngày từ axit công nghiệp
-
Huy động robot chữa cháy trong vụ hỏa hoạn lớn tại KCN Đồ Sơn, Hải Phòng
-
Tình huống pháp lý vụ cho thuê ô tô rồi bị "luộc đồ" gây xôn xao cộng đồng mạng
Công nghệ
15/03/2023 14:30Bị đánh cắp tài khoản Facebook do cài tiện ích ChatGPT ‘đểu’
Người dùng Facebook và Chrome đang trở thành mục tiêu của một tiện ích mở rộng giả mạo chatbot ChatGPT. Ngày 8/3, nhà nghiên cứu bảo mật Nati Tal đến từ Guardio Labs cho biết tiện ích có tên “Quick Access to ChatGPT” có thể đánh cắp tài khoản Facebook và cài đặt cửa hậu ẩn.

Trong bài viết trên Medium, Tal cũng lưu ý cửa hậu cho phép kẻ xấu chiếm quyền siêu-admin. Tiện ích còn khai thác cookies trình duyệt của nạn nhân. Sau khi chiếm đoạt thành công, chúng sẽ xuất bản nhiều bài viết được tài trợ và các hoạt động khác trên tài khoản, sử dụng tín dụng đối với tài khoản doanh nghiệp.
Một khi khai thác được dữ liệu, tin tặc sẽ bán cho những người trả giá cao hơn.
Hàng nghìn tài khoản Facebook có thể đã bị xâm phạm thành công trong chiến dịch độc hại. Từ khi tiện ích xuất hiện vào ngày 3/3, hơn 2.000 người đã cài đặt “Quick Access to ChatGPT” mỗi ngày. Đáng chú ý, bị đánh cắp tài khoản không phải là thiệt hại duy nhất với nạn nhân mà kéo theo nhiều hệ lụy khác.
Google đã gỡ bỏ tiện ích khỏi Google Chrome Store sau khi nhận được báo cáo. Chưa rõ bao nhiêu người bị ảnh hưởng từ chiến dịch. Tuy nhiên, cả Google và Facebook đều không phát hiện ra hoạt động đáng ngờ của “Quick Access to ChatGPT” dù lượng người cài đặt hàng ngày tương đối cao.
Chatbot ChatGPT của OpenAI ra mắt thị trường vào cuối năm 2022 và nhanh chóng trở thành hiện tượng công nghệ toàn cầu. Cùng với sự phổ biến này, tên tuổi của ChatGPT liên tục bị tội phạm mạng lợi dụng để giành được lòng tin của các nạn nhân tiềm năng.
Chẳng hạn, tìm kiếm trên nền tảng giao dịch tiền mã hóa DEXTools, phát hiện 287 token chứa “ChatGPT” trong tên, bất chấp OpenAI chưa bao giờ thông báo tham gia vào lĩnh vực tiền số. Các token không hề liên quan đến công cụ AI nổi tiếng. Chúng có thể kéo nhà đầu tư nhẹ dạ vào kịch bản lừa đảo “bơm thổi” giá của mình. Hãng bảo mật blockchain Peckshield tìm ra hàng chục token “BingChatGPT” mới. Ít nhất một trong số đó này do một kẻ khét tiếng lừa đảo sáng lập.
Vì vậy, người dùng nên giữ cảnh giác dù đó là token liên quan đến ChatGPT, tiện ích mở rộng ChatGPT để tránh bị đánh cắp tiền và dữ liệu.
(Theo CNBC, MUO)
Theo Du Lam (VietNamNet)








- Bác sĩ nội trú Nội tim mạch tốt nghiệp loại Giỏi và màn tua nhanh 14 năm "kịch bản phim cũng phải rén" (14:12)
- Gyökeres trở thành sai lầm đắt giá của Arsenal? (14:10)
- Review phim kinh dị quy tụ dàn sao khủng “Khế Ước Bán Dâu”: Xem sợ từ đầu đến cuối phim, có cảnh nóng nhưng không đáng kể (14:05)
- Phát hiện đảo ngược tiếng xấu của mỡ lợn (14:04)
- Clip trinh sát vây bắt, lột "mặt nạ" nghi phạm sát hại 3 người cùng một gia đình (14:00)
- Thực hư thông tin nghệ sĩ Hồng Nga nguy kịch, cuối đời sống cô đơn nghèo khổ (22 phút trước)
- Tình trạng sức khỏe bé trai 12 tuổi trong vụ thảm án 3 người tử vong ở Đắk Lắk (25 phút trước)
- Phạt lắp điện mặt trời mái nhà nếu không thông báo: Người dân lo thêm thủ tục, EVN nói gì? (28 phút trước)
- Lời khai tiết lộ nguyên nhân gã trai xuống tay sát hại 3 người cùng một gia đình ở Đắk Lắk (30 phút trước)
- Cháy căn hộ chung cư trung tâm TPHCM, cảnh sát điều robot hiện đại đến dập lửa (31 phút trước)




