Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Nghiên cứu: Trình duyệt AI gây rủi ro hệ thống do chèn prompt gián tiếp

Nghiên cứu: Trình duyệt AI gây rủi ro hệ thống do chèn prompt gián tiếp

TintucbitcoinTintucbitcoin2025/10/24 09:06
Theo:Tác giả

Mục lục

Toggle
  • Bản chất của lỗ hổng “indirect prompt injection”
  • Ví dụ và phạm vi ảnh hưởng
  • Phản hồi và cơ chế phòng thủ của nhà cung cấp
  • Khuyến nghị cho người dùng và nhà phát triển
    • Trình duyệt AI có an toàn trước prompt injection không?
    • Nếu bị khai thác, dữ liệu nào có thể bị rò rỉ?
    • Nhà cung cấp đã vá lỗ hổng chưa?
    • Người dùng cần làm gì ngay lập tức?

Một lỗ hổng kiểu “indirect prompt injection” đã được phát hiện trong một số trình duyệt AI, cho phép nội dung bên ngoài thao túng hành vi và rò rỉ dữ liệu mà không cần xác nhận người dùng.

Các thử nghiệm cho thấy ảnh chép màn hình hoặc văn bản trang web có thể chứa lệnh vô hình, khiến trình duyệt AI tự mở tài khoản email hoặc truy xuất thông tin và gửi ra ngoài. OpenAI cũng công bố hướng tiếp cận bảo vệ nhiều lớp nhưng thừa nhận vấn đề còn chưa hoàn toàn giải quyết.

NỘI DUNG CHÍNH
  • Lỗ hổng “indirect prompt injection” cho phép trình duyệt AI thực thi lệnh từ nội dung bên ngoài mà không cần xác nhận.
  • Mối nguy tập trung ở rò rỉ dữ liệu tài khoản và header email, tác động đến bảo mật email và tài chính.
  • OpenAI đề xuất bảo vệ nhiều lớp; việc phòng thủ hoàn chỉnh vẫn là thách thức.
Xem thêm: Công ty Bitdeer mở rộng công suất khai thác, nhắm top 5 toàn cầu

Bản chất của lỗ hổng “indirect prompt injection”

Đó là tình huống khi nội dung bên ngoài — chẳng hạn ảnh chụp màn hình hoặc văn bản trang web — chứa chỉ thị khiến trình duyệt AI thực hiện hành động ngoài ý muốn, như truy cập liên kết và gửi dữ liệu.

Khác với prompt injection trực tiếp, lỗ hổng gián tiếp lợi dụng môi trường hiển thị hoặc liên kết bên ngoài để truyền lệnh vào mô hình. Kết quả có thể xảy ra tự động nếu trình duyệt AI xử lý nội dung và thực thi lệnh mà không yêu cầu xác nhận người dùng.

Ví dụ và phạm vi ảnh hưởng

Trong thử nghiệm, một trình duyệt AI đã bị đánh lừa mở tài khoản Gmail và gửi header email mới nhất tới một máy chủ bên ngoài; trường hợp khác khiến trình duyệt truy xuất thông tin tài khoản qua liên kết chứa lệnh ẩn trong ảnh.

Các rủi ro liên quan chủ yếu là rò rỉ thông tin cá nhân, header email, và dữ liệu liên quan tài chính. Mức ảnh hưởng phụ thuộc vào quyền truy cập trình duyệt AI có và cơ chế xác thực của dịch vụ bị liên quan.

Xem thêm: Cá voi rút 26 triệu ASTER khỏi Gate, sở hữu 115,5 triệu USD

Phản hồi và cơ chế phòng thủ của nhà cung cấp

OpenAI nêu chiến lược bảo vệ nhiều lớp: thử nghiệm red team, huấn luyện để mô hình từ chối lệnh độc hại, hàng rào bảo mật chồng chéo và phát hiện, chặn tấn công.

Chiến lược này nhằm giảm rủi ro bằng cách kết hợp nhiều biện pháp. Tuy nhiên, nhà cung cấp cũng thừa nhận prompt injection vẫn là vấn đề phức tạp, cần tiếp tục nghiên cứu và cập nhật để tăng cường độ an toàn.

Khuyến nghị cho người dùng và nhà phát triển

Người dùng nên hạn chế cấp quyền không cần thiết, tắt xử lý tự động liên kết/chi tiết tài khoản, và thận trọng khi mở nội dung từ nguồn không đáng tin cậy.

Nhà phát triển cần áp dụng kiểm tra đầu vào, lọc nội dung hiển thị, yêu cầu xác thực trước khi hành động với dữ liệu nhạy cảm, và triển khai giám sát hành vi bất thường trên hệ thống.

Trình duyệt AI có an toàn trước prompt injection không?

Không hoàn toàn; nhiều trình duyệt AI vẫn có rủi ro nếu xử lý nội dung bên ngoài mà không có cơ chế xác thực và lọc chặt.

Xem thêm: ETH vượt mốc 4.000 USD, tăng 1,83% trong ngày

Nếu bị khai thác, dữ liệu nào có thể bị rò rỉ?

Thường là header email, thông tin tài khoản và các dữ liệu có thể truy xuất qua liên kết hoặc API mà trình duyệt có quyền truy cập.

Nhà cung cấp đã vá lỗ hổng chưa?

Tùy từng nhà cung cấp; một số đã công bố biện pháp bảo vệ, nhưng việc khẳng định đã vá hoàn toàn cần xác nhận trực tiếp từ nhà phát triển phần mềm.

Người dùng cần làm gì ngay lập tức?

Kiểm tra quyền ứng dụng, tắt tính năng xử lý tự động khi không cần thiết, đổi mật khẩu nếu có dấu hiệu truy cập lạ và kích hoạt xác thực đa yếu tố.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Glassnode: Bitcoin giảm xuống dưới mức cơ sở chi phí quan trọng, cho thấy nhu cầu yếu và tâm lý phòng thủ của thị trường

Tóm lại Bitcoin đang giao dịch dưới mức cơ sở chi phí quan trọng, với những người nắm giữ lâu năm bán ra khi giá tăng và thị trường quyền chọn chuyển sang trạng thái phòng thủ trong bối cảnh nhu cầu mua quyền chọn bán tăng và biến động gia tăng, báo hiệu nhu cầu cạn kiệt và giai đoạn thận trọng trước khi có khả năng phục hồi.

MPOST2025/10/24 21:27
Glassnode: Bitcoin giảm xuống dưới mức cơ sở chi phí quan trọng, cho thấy nhu cầu yếu và tâm lý phòng thủ của thị trường

Spark phân bổ 100 triệu đô la cho Quỹ tiền điện tử được quản lý của Superstate để đa dạng hóa ngoài trái phiếu kho bạc trong bối cảnh lợi suất giảm

Tóm lại Spark đã phân bổ 100 triệu đô la từ quỹ dự trữ stablecoin của mình cho quỹ tiền điện tử USCC do Superstate quản lý để đa dạng hóa các nguồn lợi nhuận ngoài Kho bạc trong bối cảnh lãi suất Kho bạc Hoa Kỳ giảm.

MPOST2025/10/24 21:27
Spark phân bổ 100 triệu đô la cho Quỹ tiền điện tử được quản lý của Superstate để đa dạng hóa ngoài trái phiếu kho bạc trong bối cảnh lợi suất giảm

UPay áp dụng Tencent Cloud để nâng cao trải nghiệm người dùng trên nền tảng tài chính toàn cầu của mình

Tóm lại UPay đã áp dụng các giải pháp truyền thông của Tencent Cloud để nâng cao hiệu suất, bảo mật và trải nghiệm người dùng trên nền tảng thanh toán tiền điện tử toàn cầu của mình.

MPOST2025/10/24 21:27
UPay áp dụng Tencent Cloud để nâng cao trải nghiệm người dùng trên nền tảng tài chính toàn cầu của mình