-
Á hậu Vũ Thúy Quỳnh lên tiếng về nghi vấn rạn nứt với thiếu gia Đức Phạm -
Nhan sắc khó tin của "Thái tử phi" Yoon Eun Hye sau 20 năm đóng Hoàng Cung -
"Đắng lòng" kỳ nghỉ lễ 30/4: Chi 30 triệu đồng về quê để làm "nhà tài trợ" và "ô-sin" cho cả họ -
Triệu Vy bất ngờ lộ diện sau nhiều năm vắng bóng, hội ngộ Huỳnh Hiểu Minh và Trần Khôn -
Nữ siêu mẫu đình đám bị "makeup ruột" tố phản bội, chấm dứt tình chị em 10 năm? -
Báo cáo vụ nam sinh lớp 9 ở Ninh Bình bị bạn học đuổi đánh hội đồng đến nhập viện -
Cốp xe đầy quà quê và sự thật tàn khốc phía sau vỏ bọc "người chồng mẫu mực" -
Tăng mức phạt lên 30 triệu đồng đối với chủ trọ "chặt chém" tiền điện từ ngày 25/5 -
Mở rộng diện đối tượng và thẩm quyền giải quyết tố cáo trong môi trường quân đội -
Hé lộ nguyên nhân khó tin vụ ô tô tạt đầu, chèn ngã xe máy trên Quốc lộ 1A
Công nghệ
15/03/2023 21:30Bị đánh cắp tài khoản Facebook do cài tiện ích ChatGPT ‘đểu’
Người dùng Facebook và Chrome đang trở thành mục tiêu của một tiện ích mở rộng giả mạo chatbot ChatGPT. Ngày 8/3, nhà nghiên cứu bảo mật Nati Tal đến từ Guardio Labs cho biết tiện ích có tên “Quick Access to ChatGPT” có thể đánh cắp tài khoản Facebook và cài đặt cửa hậu ẩn.
Trong bài viết trên Medium, Tal cũng lưu ý cửa hậu cho phép kẻ xấu chiếm quyền siêu-admin. Tiện ích còn khai thác cookies trình duyệt của nạn nhân. Sau khi chiếm đoạt thành công, chúng sẽ xuất bản nhiều bài viết được tài trợ và các hoạt động khác trên tài khoản, sử dụng tín dụng đối với tài khoản doanh nghiệp.
Một khi khai thác được dữ liệu, tin tặc sẽ bán cho những người trả giá cao hơn.
Hàng nghìn tài khoản Facebook có thể đã bị xâm phạm thành công trong chiến dịch độc hại. Từ khi tiện ích xuất hiện vào ngày 3/3, hơn 2.000 người đã cài đặt “Quick Access to ChatGPT” mỗi ngày. Đáng chú ý, bị đánh cắp tài khoản không phải là thiệt hại duy nhất với nạn nhân mà kéo theo nhiều hệ lụy khác.
Google đã gỡ bỏ tiện ích khỏi Google Chrome Store sau khi nhận được báo cáo. Chưa rõ bao nhiêu người bị ảnh hưởng từ chiến dịch. Tuy nhiên, cả Google và Facebook đều không phát hiện ra hoạt động đáng ngờ của “Quick Access to ChatGPT” dù lượng người cài đặt hàng ngày tương đối cao.
Chatbot ChatGPT của OpenAI ra mắt thị trường vào cuối năm 2022 và nhanh chóng trở thành hiện tượng công nghệ toàn cầu. Cùng với sự phổ biến này, tên tuổi của ChatGPT liên tục bị tội phạm mạng lợi dụng để giành được lòng tin của các nạn nhân tiềm năng.
Chẳng hạn, tìm kiếm trên nền tảng giao dịch tiền mã hóa DEXTools, phát hiện 287 token chứa “ChatGPT” trong tên, bất chấp OpenAI chưa bao giờ thông báo tham gia vào lĩnh vực tiền số. Các token không hề liên quan đến công cụ AI nổi tiếng. Chúng có thể kéo nhà đầu tư nhẹ dạ vào kịch bản lừa đảo “bơm thổi” giá của mình. Hãng bảo mật blockchain Peckshield tìm ra hàng chục token “BingChatGPT” mới. Ít nhất một trong số đó này do một kẻ khét tiếng lừa đảo sáng lập.
Vì vậy, người dùng nên giữ cảnh giác dù đó là token liên quan đến ChatGPT, tiện ích mở rộng ChatGPT để tránh bị đánh cắp tiền và dữ liệu.
(Theo CNBC, MUO)
Theo Du Lam (VietNamNet)
- 7 thói quen quen mặt đang âm thầm phá hủy thận mỗi ngày: Có người lặp lại suốt nhiều năm (1 giờ trước)
- Anh triệt phá mạng lưới móc túi iPhone lớn nhất thế giới (1 giờ trước)
- Á hậu Vũ Thúy Quỳnh lên tiếng về nghi vấn rạn nứt với thiếu gia Đức Phạm (1 giờ trước)
- 4 tháng đầu năm, Việt Nam nhập siêu 7,1 tỷ USD (1 giờ trước)
- Bí ẩn cuộc gọi từ "người âm": Sự thật kinh hoàng đằng sau mộ phần bị đào xới (1 giờ trước)
- Hàng loạt series phim ăn khách dừng cập nhật, biến mất khỏi Netflix Việt Nam (1 giờ trước)
- Tòa án Trung Quốc ra quyết định "chấn động" về AI (1 giờ trước)
- Khởi tố, bắt tạm giam đối tượng vi phạm PCCC trong vụ cháy xe ô tô tại cây xăng Đà Nẵng làm 2 người tử vong (1 giờ trước)
- Vụ án mạng rúng động Quảng Trị: Nghi con trai sát hại mẹ, khiến cha bị thương (2 giờ trước)
- Ông Trump đối mặt làn sóng phản đối kỷ lục kể từ đầu nhiệm kỳ hai (2 giờ trước)