Công nghệ

Khả năng tấn công mạng của GPT-4 gây lo ngại

Các chuyên gia bảo mật tại Đại học Illinois Urbana-Champaign (UIUC) công bố kết quả nghiên cứu cho thấy GPT-4 có thể hoạt động kết hợp hoặc độc lập trong việc khai thác lỗ hổng an ninh mạng. "Chúng thậm chí tự học cách tấn công để trở nên hiệu quả hơn theo thời gian", nhóm chuyên gia cho biết.

Biểu tượng OpenAI và GPT-4 hiển thị trên máy tính. Ảnh: TechGoing

Biểu tượng OpenAI và GPT-4 trên máy tính. Ảnh: TechGoing

Trong thử nghiệm, GPT-4 có thể khai thác thành công 87% lỗ hổng sau khi được cung cấp câu lệnh mô tả về CVE - cơ sở dữ liệu công khai về những lỗ hổng bảo mật phổ biến. Các mô hình ngôn ngữ lớn (LLM) khác cùng được thử nghiệm là GPT-3.5 của OpenAI, OpenHermes-2.5-Mistral-7B của Mistral AI và Llama-2 Chat 70B của Meta đều không thể khai thác thành công dù chỉ một lần.

Không chỉ nhanh hơn, chi phí tấn công mạng bằng GPT-4 còn rẻ hơn. Nhóm ước tính, để thuê một chuyên gia an ninh mạng cần khoảng 50 USD mỗi giờ, nhưng GPT-4 có thể làm điều tương tự với giá thấp hơn 2,8 lần.

Theo các chuyên gia, GPT-4 hiện chỉ có thể tấn công lỗ hổng đã biết. "Nói cách khác, chưa có chìa khóa dẫn đến ngày tận thế trong lĩnh vực bảo mật", nhóm cho hay. "Nhưng thử nghiệm vẫn cho thấy GPT-4 là mối lo ngại đặc biệt vì không chỉ hiểu lỗ hổng về lý thuyết, mà còn có khả năng thực hiện các bước để khai thác tự động, cũng như tự học hỏi cách tấn công mới nếu thất bại".

Nhóm dự đoán mô hình GPT-5 sắp ra mắt có thể khiến quá trình tấn công mạng trở nên dễ dàng hơn, do đó giới bảo mật "cần suy nghĩ nghiêm túc nhằm ngăn AI trở thành hacker".

OpenAI chưa đưa ra bình luận. Tuy nhiên, theo Tom's Hardware, công ty được cho là đã lập tức liên hệ với nhóm nghiên cứu, đề nghị tác giả không công khai các câu lệnh đã sử dụng trong thử nghiệm. Nhóm sau đó đã đồng ý.

Cuối năm ngoái, nhóm nghiên cứu bảo mật FortiGuard Labs (Mỹ) cũng cho biết AI tạo sinh đang có xu hướng trở thành "vũ khí tấn công mạng". Công nghệ này đang được áp dụng ở nhiều giai đoạn, từ việc đánh bại thuật toán bảo mật đến tạo video deepfake nhằm bắt chước hành vi, giọng nói đánh lừa người dùng. Thời gian tới, hacker có thể lợi dụng AI theo những cách mới, khiến hệ thống bảo mật không thể theo kịp. Ở chiều ngược lại, AI cũng có thể được ứng dụng để chống lại các cuộc tấn công mạng.

Các tin khác

Miền bắc rét đỉnh điểm

Hôm nay và ngày mai (17-18/3) sẽ là thời gian rét nhất trong đợt không khí lạnh lần này ở miền Bắc. Miền Trung tiếp tục có mưa rào và dông rải rác, cục bộ có mưa to. Tây Nguyên và Nam Bộ có thể đón mưa dông cục bộ vào chiều tối.

Giá vàng tăng dựng đứng

TPO - Sáng nay (15/3), giá vàng trong nước tiếp tục tăng dựng đứng. Theo đó, giá vàng nhẫn lên mốc kỷ lục mới 96,5 triệu đồng/lượng, vàng miếng gần chạm mốc 96 triệu đồng/lượng.

Thời tiết miền Bắc những ngày tới

Hôm nay và ngày mai (14-15/3), miền Bắc tiếp tục hình thái thời tiết nhiều mây, sáng và đêm có mưa nhỏ, mưa phùn và sương mù. Từ chiều tối và đêm 15/3, miền Bắc có thể đón không khí lạnh tăng cường, trời chuyển rét, vùng núi rét đậm, rét hại.

Giá vàng diễn biến lạ

TPO - Sáng nay (12/3), giá vàng trong nước tăng giảm trái chiều giữa các doanh nghiệp. Tỷ giá USD ngân hàng “hạ nhiệt”.

Bình Dương muốn dùng đất khu công nghiệp Sóng Thần làm ga đường sắt lớn nhất nước

Theo dự kiến, sau khi hết thời hạn cho thuê đất Khu công nghiệp Sóng Thần, Bình Dương sẽ dùng quỹ đất này để mở rộng ga hàng hóa lớn nhất cả nước. Hiện tại, ga Sóng Thần là ga liên vận lớn nhất phía Nam song công suất bị hạn chế bởi diện tích khiêm tốn, cần phải cải tạo, mở rộng.

Dự án "đắp chiếu" hơn 10 năm được Hà Nội đưa vào kế hoạch sử dụng đất

Hà Nội bổ sung dự án Xây dựng Tổ hợp công trình Trung tâm thương mại, căn hộ và văn phòng tại phường Dịch Vọng Hậu (quận Cầu Giấy) do Tổng Công ty Cổ phần Đầu tư Xây dựng và Thương mại Việt Nam làm chủ đầu tư nằm "đắp chiếu" hơn 10 năm vào kế hoạch sử dụng đất năm 2024.