-
Siêu mẫu Hà Anh chính thức lên tiếng trước cáo buộc "quỵt" tiền trợ lý: "Sẵn sàng đối diện bằng pháp luật" -
Hai vợ chồng trẻ cùng mắc ung thư gan vì thói quen uống nước lọc tưởng chừng vô hại -
Lời kể ám ảnh của cô gái 19 tuổi sống sót trong chuyến thiện nguyện gặp nạn ở Lào Cai: "Đi chậm thôi bác tài ơi"! -
Hoa hậu Mai Phương Thúy vướng rắc rối, nhanh chóng lên tiếng cảnh báo -
Vì sao ngày càng nhiều người tử vong vì ung thư? Bác sĩ cảnh báo: Thà ngồi yên còn hơn duy trì 5 thói quen này -
Nghệ An: Bàng hoàng vụ mẹ nghi dùng dao tấn công con gái 2 tuổi lúc rạng sáng -
Cử nhân, Thạc sĩ đua nhau làm bảo vệ: Khi "việc nhẹ lương cao" trở thành trào lưu mới năm 2026 -
Từ 47 lần bị từ chối đến đế chế 80 tỷ USD: Hành trình kỳ diệu của "cô gái" không miệng -
Nam nghệ sĩ từng nổi tiếng một thời: Tuổi ngoài 60 đối mặt đột quỵ, suy thận giai đoạn cuối, phải sống nhờ xe lăn -
Vụ lật xe 18 người thương vong tại Lào Cai: Xót xa nữ nhà báo tử nạn trên hành trình thiện nguyện
Công nghệ
30/05/2023 23:00ChatGPT có thể tạo phần mềm độc hại đáng sợ trong vài giờ
Aaron Mulgrew, một nhà nghiên cứu bảo mật của Forcepoint, gần đây đã chia sẻ cách anh tạo ra phần mềm độc hại zero-day độc quyền trên chatbot chung của OpenAI.
Mặc dù OpenAI có các biện pháp bảo vệ chống lại bất kỳ ai cố gắng yêu cầu ChatGPT viết mã độc, nhưng Mulgrew đã tìm thấy kẽ hở bằng cách nhắc chatbot tạo các dòng mã độc riêng biệt, hoạt động theo chức năng.
Sau khi biên dịch các chức năng riêng lẻ, Mulgrew đã tạo ra một tệp ăn cắp dữ liệu gần như không thể phát hiện được. Phần mềm độc hại này tinh vi như bất kỳ cuộc tấn công ở cấp quốc gia nào, có thể trốn tránh tất cả các nhà cung cấp dựa trên khả năng phát hiện.
Phần mềm độc hại
Phần mềm độc hại được Mulgrew cải trang thành một ứng dụng bảo vệ màn hình (phần mở rộng SCR), sau đó ứng dụng này sẽ tự động khởi chạy trên Windows. Sau đó, phần mềm sẽ sàng lọc các tệp (chẳng hạn như hình ảnh, tài liệu Word và PDF) để lấy dữ liệu.
Điều đáng báo động là phần mềm độc hại (thông qua steganography) sẽ chia nhỏ dữ liệu bị đánh cắp thành các phần nhỏ hơn và giấu chúng trong các hình ảnh trên máy tính. Những hình ảnh này sau đó được tải lên thư mục Google Drive, một quy trình tránh bị phát hiện.
Điều đáng báo động không kém là Mulgrew đã có thể tinh chỉnh và củng cố mã của mình để chống lại sự phát hiện bằng cách sử dụng các lời nhắc đơn giản trên ChatGPT, thực sự đặt ra câu hỏi về mức độ an toàn khi sử dụng ChatGPT . Chạy các thử nghiệm VirusTotal sớm đã phát hiện phần mềm độc hại từ 5 trong số 69 sản phẩm phát hiện. Không có sản phẩm nào phát hiện được phiên bản mới hơn mã của Mulgrew.
Lưu ý rằng phần mềm độc hại mà Mulgrew đã tạo là bản thử nghiệm và không có sẵn công khai. Tuy nhiên, nghiên cứu của Mulgrew đã cho thấy người dùng có ít hoặc không có kinh nghiệm mã hóa nâng cao có thể dễ dàng vượt qua các biện pháp bảo vệ yếu của ChatGPT để dễ dàng tạo phần mềm độc hại nguy hiểm mà không cần nhập một dòng mã nào.
Nhưng đây là điều đáng sợ hơn cả: Tin tặc bất chính có thể đang phát triển phần mềm độc hại tương tự thông qua ChatGPT khi chúng ta nói chuyện.
Theo Hà Thu (Tiền Phong)
- Nữ tiến sĩ Việt và hành trình chinh phục những dự án pin "mật" tại Mỹ (10:03)
- Đùa vui về vợ trên bàn nhậu: Tiếng cười ngắn, vết thương dài (10:02)
- Bật Wi-Fi suốt ngày, người dùng smartphone đối mặt rủi ro lớn (10:02)
- Nguyễn Phương Thanh đăng quang Hoa hậu Sinh viên Hòa bình Việt Nam 2025 (18 phút trước)
- Quảng Trị: Xót xa bé 3 tuổi tử vong thương tâm sau cú va chạm giữa xe tải và xe máy (25 phút trước)
- Những dự định còn dang dở của nữ giáo viên mầm non tử nạn trong vụ lật xe chở đoàn từ thiện (27 phút trước)
- Nhiều chính sách mới về tiền lương, thuế có hiệu lực từ 1/1/2026 (38 phút trước)
- Tùng Dương ghi dấu tại Mai Vàng 31-2025 với hai đề cử đáng chú ý (41 phút trước)
- Siêu mẫu Hà Anh chính thức lên tiếng trước cáo buộc "quỵt" tiền trợ lý: "Sẵn sàng đối diện bằng pháp luật" (44 phút trước)
- Nga cam kết sát cánh cùng Trung Quốc trước kịch bản khẩn cấp tại Eo biển Đài Loan (50 phút trước)