ChatGPT với lỗ hổng lỗ hổng bảo mật “Zero Click” có thể tấn công người dùng
Công ty an ninh mạng Zenity của Israel vừa tiết lộ lỗ hổng “Zero Click” đầu tiên từng được phát hiện trong dịch vụ ChatGPT của OpenAI. Đây là dạng tấn công không yêu cầu người dùng thực hiện bất kỳ hành động nào như nhấp vào liên kết, mở tập tin hay tương tác có chủ đích, nhưng vẫn có thể chiếm quyền truy cập tài khoản và rò rỉ dữ liệu nhạy cảm.
Theo phóng viên TTXVN tại Tel Aviv, ông Mikhail Bergori, đồng sáng lập kiêm Giám đốc công nghệ của Zenity, đã trực tiếp diễn giải cách thức một tin tặc chỉ cần có địa chỉ email của người dùng là có thể hoàn toàn kiểm soát các cuộc trò chuyện — bao gồm cả nội dung trong quá khứ lẫn tương lai, thay đổi mục đích trò chuyện, thậm chí điều khiển ChatGPT hành động theo ý của tin tặc.Trong phần trình bày, các nhà nghiên cứu cho thấy ChatGPT bị tấn công có thể biến thành một “tác nhân độc hại” hoạt động ngầm chống lại người dùng. Tin tặc có thể khiến chatbot gợi ý người dùng tải về phần mềm chứa virus, đưa ra lời khuyên kinh doanh sai lệch, hoặc truy cập các tệp tin lưu trữ trên Google Drive nếu tài khoản của người dùng được kết nối. Toàn bộ quá trình diễn ra mà người dùng không hề hay biết. Lỗ hổng chỉ được vá hoàn toàn sau khi Zenity thông báo cho OpenAI.
Ngoài ChatGPT, Zenity còn mô phỏng nhiều cuộc tấn công tương tự nhằm vào các nền tảng trợ lý AI phổ biến khác. Tại Copilot Studio của Microsoft, các nhà nghiên cứu đã phát hiện cách thức rò rỉ toàn bộ cơ sở dữ liệu CRM.Đối với Salesforce Einstein, tin tặc có thể tạo các yêu cầu dịch vụ giả mạo để chuyển hướng toàn bộ liên lạc của khách hàng về các địa chỉ email do họ kiểm soát.
Google Gemini và Microsoft 365 Copilot cũng bị biến thành các “tác nhân thù địch”, thực hiện các chiêu thức lừa đảo và làm rò rỉ thông tin nhạy cảm thông qua email và sự kiện lịch. Trong một ví dụ khác, công cụ phát triển phần mềm Cursor khi tích hợp với Jira MCP cũng bị lợi dụng để đánh cắp thông tin đăng nhập của lập trình viên thông qua các “ticket” giả mạo. Zenity cho biết một số công ty như OpenAI và Microsoft đã nhanh chóng phát hành bản vá sau khi được cảnh báo. Tuy nhiên, cũng có những công ty từ chối xử lý, cho rằng hành vi được phát hiện là “chức năng thiết kế” chứ không phải lỗ hổng bảo mật. Theo ông Mikhail Bergori, thách thức lớn hiện nay là các trợ lý AI không chỉ thực hiện các tác vụ đơn giản, mà đang trở thành “thực thể kỹ thuật số” đại diện cho người dùng — có thể mở thư mục, gửi tập tin và truy cập email. Ông cảnh báo điều này giống như một “thiên đường” cho tin tặc, khi có quá nhiều điểm có thể bị khai thác. Ông Ben Kaliger, đồng sáng lập kiêm CEO của Zenity, nhấn mạnh rằng nghiên cứu của công ty cho thấy các phương pháp bảo mật hiện tại không còn phù hợp với cách các trợ lý AI đang vận hành. Ông kêu gọi các tổ chức cần thay đổi cách tiếp cận, đầu tư vào các giải pháp chuyên biệt để có thể kiểm soát và giám sát hoạt động của các “tác nhân” này. Zenity được thành lập năm 2021. Hiện công ty có khoảng 110 nhân viên trên toàn cầu, trong đó 70 người làm việc tại văn phòng Tel Aviv. Khách hàng của Zenity bao gồm nhiều công ty thuộc danh sách Fortune 100, thậm chí cả Fortune 5.- Từ khóa :
- chatGPT
- lỗ hổng bảo mật Zero Click
- openAI
Tin liên quan
-
Công nghệ
Apple âm thầm xây dựng công cụ có thể cạnh tranh với ChatGPT
15:11' - 04/08/2025
Apple đã âm thầm thành lập một nhóm mới có tên là Answers, Knowledge and Information (AKI) nhằm khám phá các dịch vụ AI nội bộ với mục tiêu tạo ra một trải nghiệm tìm kiếm mới giống như ChatGPT.
Tin cùng chuyên mục
-
Công nghệ
Thúc đẩy phát triển chuyển đổi số cho doanh nghiệp vùng Tây Bắc
13:30' - 10/12/2025
Phát triển kinh tế số và chuyển đổi số giúp các tỉnh vùng Tây Bắc "đi tắt đón đầu" bằng cách tạo ra cơ hội bứt phá về tăng trưởng, thu hẹp khoảng cách với các vùng kinh tế phát triển hơn.
-
Công nghệ
Khuyến khích thanh niên phát huy năng lực trong chuyển đổi số
07:30' - 10/12/2025
Ngày 5/12, Đại hội Đại biểu Đoàn Thanh niên Cộng sản Hồ Chí Minh tỉnh Tây Ninh lần thứ I, nhiệm kỳ 2025 - 2030 đã bế mạc. Tham dự có 295 đại biểu đại diện cho 75.000 đoàn viên, thanh niên toàn tỉnh.
-
Công nghệ
Ưu đãi đầu tư và phát triển công nghiệp công nghệ số
13:30' - 09/12/2025
Luật Công nghiệp Công nghệ số không chỉ là đạo luật chuyên ngành mà còn là đòn bẩy thể chế mạnh mẽ thúc đẩy chuyển đổi số.
-
Công nghệ
Tìm giải pháp phát triển kinh tế số thành phố Cần Thơ
07:30' - 09/12/2025
Chiều 4/12, Đại học kinh tế quốc dân phối hợp với Sở Khoa học và Công nghệ thành phố Cần Thơ tổ chức tọa đàm khoa học kinh tế số và năng lực cạnh tranh của thành phố Cần Thơ.
-
Công nghệ
Bản đồ số hóa toàn diện môi trường xây dựng đô thị thế giới
14:57' - 08/12/2025
Các nhà khoa học Đức đã phát triển một bản kỹ thuật số mô phỏng toàn diện môi trường xây dựng trên toàn cầu.
-
Công nghệ
Đồng Nai: Làm chủ khoa học công nghệ, đổi mới sáng tạo
13:30' - 08/12/2025
Trong ngày 5-6/12, Tỉnh Đoàn Đồng Nai tổ chức Đại hội Đại biểu lần thứ I, nhiệm kỳ 2025 – 2030 với sự tham dự của 254 đại biểu, đại diện cho gần 780.000 đoàn viên, thanh niên trong tỉnh.
-
Công nghệ
Nhật Bản đặt mục tiêu tăng mạnh tỷ lệ sử dụng AI trong người dân
12:23' - 08/12/2025
Chính phủ đã soạn thảo dự thảo chương trình cơ bản về phát triển và sử dụng trí tuệ nhân tạo (AI), đặt mục tiêu tăng tỷ lệ sử dụng AI trong người dân, ban đầu lên 50% và cuối cùng là 80%.
-
Công nghệ
Châu Âu thúc đẩy phát triển “siêu nhà máy” AI
08:23' - 08/12/2025
Các dự án siêu nhà máy AI có thể được tiếp cận tài trợ từ EU và từ các quốc gia tham gia chương trình Liên doanh Tính toán hiệu năng cao châu Âu (EuroHPC JU).
-
Công nghệ
Cuộc đua tranh trên thị trường quang tử silicon
13:30' - 07/12/2025
Quang tử silicon là công nghệ sử dụng cường độ và bước sóng ánh sáng để truyền tải thông tin.

Biểu tượng của OpenAI và ChatGPT. Ảnh: AFP/TTXVN