Nhóm nghiên cứu của Đại học Washington khảo sát bảy trình duyệt tích hợp tác nhân AI. Họ thấy bốn trong số đó cho phép kẻ tấn công vượt qua chính sách cùng nguồn, nên lấy dữ liệu từ trang khác.
Nhóm thực hiện một thử nghiệm với ChatGPT Atlas, trong đó trang nhúng có thể bị lấy dữ liệu, ví dụ một quảng cáo trong email. Nghiên cứu còn nêu hai rủi ro chính: tiêm lệnh, khi trang độc giấu chỉ thị để lừa tác nhân; và đầu độc bộ nhớ, khi tác nhân lưu và trộn dữ liệu sai. Nhóm đã báo cho các công ty phát triển trình duyệt.
Từ khó
- trình duyệt — phần mềm để xem trang web
- tích hợp — kết nối hoặc gộp chức năng vào nhau
- tác nhân — chương trình máy tính làm nhiệm vụ tự độngtác nhân AI
- chính sách cùng nguồn — quy tắc ngăn trang web lấy dữ liệu nhau
- tiêm lệnh — khi trang độc gửi chỉ thị bí mật để lừa chương trình
- đầu độc bộ nhớ — khi chương trình lưu dữ liệu sai và gây lỗi
Mẹo: di chuột, dùng phím Tab hoặc chạm vào các từ được tô sáng trong bài để xem định nghĩa nhanh ngay khi bạn đọc hoặc nghe.
Câu hỏi thảo luận
- Bạn có lo ngại khi trình duyệt tích hợp tác nhân AI không? Tại sao?
- Bạn nghĩ các công ty phát triển trình duyệt nên làm gì sau khi được báo về vấn đề này?
- Bạn đã từng thấy quảng cáo lạ trong email chưa? Mô tả ngắn về trải nghiệm.
Bài viết liên quan
Nền tảng Global Dengue Observatory theo dõi sốt xuất huyết
Nền tảng Global Dengue Observatory theo dõi xu hướng sốt xuất huyết hàng tháng ở 88 nước. Công cụ do LSHTM phát triển, dùng dữ liệu WHO và OpenDengue để cung cấp thông tin cho nhà nghiên cứu, hoạch định chính sách và công chúng.