Các nhà nghiên cứu bảo mật vừa phát hiện một lỗ hổng nghiêm trọng cho phép hacker biến ChatGPT thành công cụ đánh cắp thông tin nhạy cảm từ hộp thư Gmail của người dùng. Mặc dù lỗ hổng đã được vá, vụ việc cho thấy những rủi ro tiềm ẩn của công nghệ AI tự động.

Nguồn ảnh: Techlade
Theo công ty an ninh mạng Radware, một kỹ thuật tấn công mới mang tên “Bóng ma Rò rỉ” (Shadow Leak) đã được sử dụng để khai thác các AI Agent. Đây là những trợ lý AI tự động thực hiện các tác vụ phức tạp từ duyệt web, mở tài liệu cho đến kiểm tra email mà không cần giám sát. Các hãng công nghệ luôn nhấn mạnh sự tiện lợi của chúng, nhưng lại bỏ ngỏ một thực tế nguy hiểm: để hoạt động, các AI Agent cần được cấp quyền truy cập vào những thông tin nhạy cảm như email cá nhân, lịch làm việc hay các tài liệu quan trọng, khiến chúng trở thành điểm yếu tiềm ẩn trong hệ thống an ninh mạng của người dùng.
Thế nhưng, chính sự tiện lợi đột phá này lại mở ra cánh cửa cho những rủi ro khó lường. Các chuyên gia bảo mật tại Radware đã chỉ ra một hình thức tấn công tinh vi mang tên “tiêm lệnh” (prompt injection). Về bản chất, chiêu thức này sử dụng những câu lệnh ẩn được chèn vào các email thông thường, nhằm lôi kéo AI Agent thực hiện các hành vi sai trái theo kịch bản của kẻ tấn công. Những dòng lệnh độc hại này thường được ngụy trang khéo léo, chẳng hạn như dùng chữ trắng trên nền trắng để qua mặt người dùng. Một khi đã bị kiểm soát, những công cụ AI mạnh mẽ này có thể trở thành tay sai đắc lực, thực hiện hàng loạt hành vi độc ác, từ thao túng đánh giá sản phẩm cho đến lừa đảo chiếm đoạt tài chính.
Cụ thể, vai trò “điệp viên hai mang” trong sự việc này thuộc về Deep Research, một công cụ AI được tích hợp trong ChatGPT. Bằng cách gửi một email chứa mã lệnh bí mật tới một tài khoản Gmail mà Deep Research có quyền truy cập, các nhà nghiên cứu đã cài đặt một “mồi nhử” vô hình, chờ đợi thời cơ để thực hiện hành vi can thiệp.
Trong khi người dùng tương tác với ChatGPT và Deep Research, một “cái bẫy” tinh vi được đặt ra cho AI Agent. Thay vì thực hiện các tác vụ thông thường, AI này đã bí mật đọc và tuân theo một lệnh ẩn, được thiết kế để đánh cắp dữ liệu. Sau khi rơi vào bẫy, AI Agent sẽ bắt đầu tìm kiếm và thu thập các email có chứa thông tin cá nhân hoặc dữ liệu nhân sự, rồi lặng lẽ gửi chúng về máy chủ của hacker. Toàn bộ quá trình này diễn ra một cách âm thầm, khiến nạn nhân không hề hay biết rằng thông tin của mình đang bị chiếm đoạt.
Việc bẻ cong các quy tắc của một AI Agent để tạo ra một lỗ hổng bảo mật là một thách thức không hề đơn giản, yêu cầu sự kiên trì và một loạt các thử nghiệm thất bại. “Đây là một cuộc hành trình đầy thăng trầm của những nỗ lực không thành, của những trở ngại tưởng chừng không thể vượt qua, và cuối cùng là một đột phá mang tính cách mạng,” các nhà khoa học tham gia dự án chia sẻ.
Điều đáng báo động, không giống như phần lớn các cuộc tấn công tiêm lệnh phổ biến khác, “Bóng ma rò rỉ” được kích hoạt trực tiếp trên hệ thống đám mây của OpenAI. Khả năng tuồn dữ liệu từ chính nền tảng này khiến nó trở nên vô hình và có thể qua mặt dễ dàng các hệ thống phòng thủ mạng truyền thống.
Radware khẳng định nghiên cứu trên chỉ là một minh chứng cho khả năng tấn công, nhưng cũng là lời cảnh báo về rủi ro với các ứng dụng khác kết nối với Deep Research. Các nền tảng phổ biến như Google Drive, Outlook, GitHub và Dropbox đều được chỉ ra là có nguy cơ. “Kỹ thuật tương tự có thể đánh cắp các dữ liệu kinh doanh quan trọng, từ hợp đồng, biên bản cuộc họp cho đến hồ sơ khách hàng,” Radware nhận định.
Các kỹ sư của OpenAI đã xác nhận lỗ hổng được công ty an ninh mạng Radware cảnh báo vào tháng 6 đã được khắc phục. Tuy nhiên, sự việc trên là một lời cảnh tỉnh rõ rệt về những mối hiểm họa mới đang dần xuất hiện, song hành cùng sự phát triển mạnh mẽ của công nghệ tự động sử dụng trí tuệ nhân tạo.
Tin tài trợ
- Vũ trụ
Premium
Hubble của NASA và ESA công bố hình ảnh ngoạn mục về lõi thiên hà Xì gà
Bức ảnh mới nhất từ Kính viễn vọng không gian Hubble của NASA và ESA vừa hé lộ những chi tiết chưa từng thấy về thiên hà Messier 82 (M82), nơi hàng triệu ngôi sao rực rỡ đang ẩn mình sau những đám mây bụi và khí với hình thù độc đáo. Bức ảnh mang […] - Thủ thuật
Premium
Lý do màn hình nhấp nháy khi chơi game và cách khắc phục
Hiện tượng màn hình nhấp nháy khi chơi game đã trở thành một nỗi ám ảnh đối với nhiều game thủ, gây khó chịu và ảnh hưởng đáng kể đến trải nghiệm. Theo các chuyên gia công nghệ, nguyên nhân chính của vấn đề này có thể nằm ở chính công nghệ đồng bộ hóa […] - Mobile
Premium
iPhone 17 Pro và iPhone Air vừa ra mắt đã dính lỗi trầy xước
Ngay khi vừa được bày bán tại các Apple Store trên toàn cầu, bộ đôi iPhone 17 Pro và iPhone Air – hai mẫu máy đang nhận được sự quan tâm đặc biệt của cộng đồng công nghệ – đã bắt đầu ghi nhận những phản ánh đầu tiên về hiện tượng trầy xước. Điều […] - Khám phá
Premium
Jimmy Kimmel bị đình chỉ: ‘Văn hóa tẩy chay’ hay áp lực chính trị?
Mới đây, đài truyền hình ABC, thuộc sở hữu của Disney, đã đột ngột đình chỉ chương trình nổi tiếng Jimmy Kimmel Live. Quyết định này được đưa ra ngay sau khi nam MC có một bình luận gây tranh cãi về vụ án mạng liên quan đến Charlie Kirk. Sự việc nhanh chóng trở […]
Bài viết liên quan
ChatGPT vô tình trở thành ‘tay sai’ đánh cắp dữ liệu Gmail
Mã độc FileFix ngụy trang dưới dạng thông báo bảo mật Facebook để chiếm đoạt dữ liệu
ChatGPT: Những cuộc trò chuyện không hề riêng tư, OpenAI xác nhận giám sát tự động
4Chan và Kiwi Farms “bật” chính phủ Anh, kiện ra tòa liên bang Mỹ
Người dùng Android Telegram đối mặt nguy cơ từ cuộc tấn công EvilVideo mới
Google tăng cường bảo vệ người dùng Android với AI chống lừa đảo qua tin nhắn và cuộc gọi
Nguy cơ bảo mật: Microsoft cảnh báo lỗ hổng trong công cụ quản lý ổ đĩa Windows
Tin tặc sử dụng AI: Tấn công hệ thống nhanh chưa từng thấy
Thiết bị y tế Trung Quốc bị cảnh báo về rủi ro an ninh mạng, đe dọa hệ thống y tế Mỹ
Mã QR lên ngôi: Gmail nói lời tạm biệt với xác thực SMS
2.7 tỷ bản ghi bị rò rỉ, bao gồm thông tin smartphone và Wi-Fi
Cảnh báo bảo mật: Microsoft tìm thấy biến thể malware macOS nguy hiểm
Lỗ hổng nào trên router Netgear đang bị khai thác?
Firefox 135 ra mắt: “Lướt web” thông minh hơn với trợ lý AI
NordVPN ra mắt giao thức NordWhisper, “qua mặt” các trang web chặn VPN
Microsoft và Google “bắt tay” vá lỗ hổng bảo mật clipboard
DeepSeek gặp rào cản pháp lý tại châu Âu vì bảo mật dữ liệu người dùng
Phần mềm gián điệp Israel tấn công 100 nhà báo và nhà hoạt động qua WhatsApp
Kensington “khóa chặt” Mac mini với Security Mount “chống trộm”

ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.


Nhận xét (0)