ChatGPT với lỗ hổng lỗ hổng bảo mật “Zero Click” có thể tấn công người dùng
Công ty an ninh mạng Zenity của Israel vừa tiết lộ lỗ hổng “Zero Click” đầu tiên từng được phát hiện trong dịch vụ ChatGPT của OpenAI. Đây là dạng tấn công không yêu cầu người dùng thực hiện bất kỳ hành động nào như nhấp vào liên kết, mở tập tin hay tương tác có chủ đích, nhưng vẫn có thể chiếm quyền truy cập tài khoản và rò rỉ dữ liệu nhạy cảm.
Theo phóng viên TTXVN tại Tel Aviv, ông Mikhail Bergori, đồng sáng lập kiêm Giám đốc công nghệ của Zenity, đã trực tiếp diễn giải cách thức một tin tặc chỉ cần có địa chỉ email của người dùng là có thể hoàn toàn kiểm soát các cuộc trò chuyện — bao gồm cả nội dung trong quá khứ lẫn tương lai, thay đổi mục đích trò chuyện, thậm chí điều khiển ChatGPT hành động theo ý của tin tặc.Trong phần trình bày, các nhà nghiên cứu cho thấy ChatGPT bị tấn công có thể biến thành một “tác nhân độc hại” hoạt động ngầm chống lại người dùng. Tin tặc có thể khiến chatbot gợi ý người dùng tải về phần mềm chứa virus, đưa ra lời khuyên kinh doanh sai lệch, hoặc truy cập các tệp tin lưu trữ trên Google Drive nếu tài khoản của người dùng được kết nối. Toàn bộ quá trình diễn ra mà người dùng không hề hay biết. Lỗ hổng chỉ được vá hoàn toàn sau khi Zenity thông báo cho OpenAI.
Ngoài ChatGPT, Zenity còn mô phỏng nhiều cuộc tấn công tương tự nhằm vào các nền tảng trợ lý AI phổ biến khác. Tại Copilot Studio của Microsoft, các nhà nghiên cứu đã phát hiện cách thức rò rỉ toàn bộ cơ sở dữ liệu CRM.Đối với Salesforce Einstein, tin tặc có thể tạo các yêu cầu dịch vụ giả mạo để chuyển hướng toàn bộ liên lạc của khách hàng về các địa chỉ email do họ kiểm soát.
Google Gemini và Microsoft 365 Copilot cũng bị biến thành các “tác nhân thù địch”, thực hiện các chiêu thức lừa đảo và làm rò rỉ thông tin nhạy cảm thông qua email và sự kiện lịch. Trong một ví dụ khác, công cụ phát triển phần mềm Cursor khi tích hợp với Jira MCP cũng bị lợi dụng để đánh cắp thông tin đăng nhập của lập trình viên thông qua các “ticket” giả mạo. Zenity cho biết một số công ty như OpenAI và Microsoft đã nhanh chóng phát hành bản vá sau khi được cảnh báo. Tuy nhiên, cũng có những công ty từ chối xử lý, cho rằng hành vi được phát hiện là “chức năng thiết kế” chứ không phải lỗ hổng bảo mật. Theo ông Mikhail Bergori, thách thức lớn hiện nay là các trợ lý AI không chỉ thực hiện các tác vụ đơn giản, mà đang trở thành “thực thể kỹ thuật số” đại diện cho người dùng — có thể mở thư mục, gửi tập tin và truy cập email. Ông cảnh báo điều này giống như một “thiên đường” cho tin tặc, khi có quá nhiều điểm có thể bị khai thác. Ông Ben Kaliger, đồng sáng lập kiêm CEO của Zenity, nhấn mạnh rằng nghiên cứu của công ty cho thấy các phương pháp bảo mật hiện tại không còn phù hợp với cách các trợ lý AI đang vận hành. Ông kêu gọi các tổ chức cần thay đổi cách tiếp cận, đầu tư vào các giải pháp chuyên biệt để có thể kiểm soát và giám sát hoạt động của các “tác nhân” này. Zenity được thành lập năm 2021. Hiện công ty có khoảng 110 nhân viên trên toàn cầu, trong đó 70 người làm việc tại văn phòng Tel Aviv. Khách hàng của Zenity bao gồm nhiều công ty thuộc danh sách Fortune 100, thậm chí cả Fortune 5.- Từ khóa :
- chatGPT
- lỗ hổng bảo mật Zero Click
- openAI
Tin liên quan
-
Công nghệ
Apple âm thầm xây dựng công cụ có thể cạnh tranh với ChatGPT
15:11' - 04/08/2025
Apple đã âm thầm thành lập một nhóm mới có tên là Answers, Knowledge and Information (AKI) nhằm khám phá các dịch vụ AI nội bộ với mục tiêu tạo ra một trải nghiệm tìm kiếm mới giống như ChatGPT.
Tin cùng chuyên mục
-
Công nghệ
Giải thưởng 'Công nghệ từ trái tim - Technology with heart' lần thứ 2 vinh danh 32 tác phẩm xuất sắc
18:43'
Lễ trao Giải thưởng ảnh và video với chủ đề “Công nghệ từ trái tim - Technology with heart” lần thứ Hai diễn ra chiều 23/10 tại Hà Nội, vinh danh 32 tác phẩm xuất sắc.
-
Công nghệ
Google công bố thuật toán điện toán lượng tử mang tính bước ngoặt
16:15'
Trên tạp chí khoa học Nature, Google đã công bố một thuật toán máy tính mới mở ra hướng ứng dụng thực tế cho điện toán lượng tử, có khả năng tạo ra dữ liệu độc nhất phục vụ cho trí tuệ nhân tạo (AI).
-
Công nghệ
Meta tinh gọn bộ máy phát triển mảng AI
15:11'
Truyền thông Mỹ ngày 22/10 đưa tin Meta, công ty mẹ của mạng xã hội Facebook, sẽ cắt giảm 600 việc làm trong bộ phận trí tuệ nhân tạo (AI) của mình.
-
Công nghệ
Camera AI sẽ "phủ sóng" toàn bộ các ngã tư tại Hà Nội
15:03'
Sáng 23/10, Phòng Cảnh sát giao thông, Công an thành phố Hà Nội triển khai lắp đặt hệ thống camera tích hợp trí tuệ nhân tạo (AI) tại nút giao Phạm Hùng - Khuất Duy Tiến.
-
Công nghệ
Tăng cường vai trò địa phương trong phát triển khoa học, chuyển đổi số quốc gia
13:30'
Ngành Khoa học và Công nghệ cần tiên phong tháo gỡ các điểm nghẽn thể chế, kiến tạo hạ tầng pháp lý – hạ tầng số đồng bộ, đồng thời đẩy mạnh nghiên cứu, ứng dụng các công nghệ chiến lược
-
Công nghệ
Cần Thơ tăng cường hợp tác với Hàn Quốc trong chuyển đổi số
07:30'
Cần Thơ đang tích cực ứng dụng công nghệ thông tin trong công tác quản lý và tuyên truyền.
-
Công nghệ
Netflix dồn sức vào AI tạo sinh
13:30' - 22/10/2025
Đầu năm 2025, Netflix cho biết đã sử dụng AI tạo hình trong cảnh quay cuối cùng của bộ phim The Eternaut của Argentina (Ác-hen-ti-na) để tạo ra cảnh một tòa nhà sụp đổ.
-
Công nghệ
X ra mắt sàn giao dịch mua bán tên người dùng không hoạt động
07:30' - 22/10/2025
Mạng xã hội X đang ra mắt sàn giao dịch mua bán tên người dùng không hoạt động, cho phép người dùng gói thuê bao Premium yêu cầu và mua tên người dùng.
-
Công nghệ
Sắp diễn ra lễ công bố và trao Giải thưởng ảnh/video “Công nghệ từ trái tim – Technology with heart”
17:01' - 21/10/2025
Lễ trao Giải và Trưng bày Giải thưởng ảnh/video “Công nghệ từ trái tim - Technology with heart” lần thứ 2 sẽ diễn ra ngày 23/10 tới tại Trung tâm Thông tấn Quốc gia, số 5 Lý Thường Kiệt, Hà Nội.