អ្នកវាយប្រហារទិន្នន័យអាចប្រើប្រាស់ ChatGPT ដើម្បីលួចយកទិន្នន័យពីអ៊ីម៉ែលឯកជនរបស់អ្នកបាន
By Sameth • 159 views
អ្នកស្រាវជ្រាវអះអាងថា៖ អ្នកវាយប្រហារទិន្នន័យអាចប្រើប្រាស់ ChatGPT ដើម្បីលួចយកទិន្នន័យពីអ៊ីម៉ែលឯកជនរបស់អ្នកបាន
ការបង្ហាញថ្មីៗនេះដោយអ្នកប្រើប្រាស់បណ្ដាញ X ឈ្មោះ Eito Miyamura ដែលជាអ្នកអភិវឌ្ឍន៍ និងជាអតីតនិស្សិតសាកលវិទ្យាល័យ Oxford បានបង្ហាញពីភាពងាយរងគ្រោះនៃសន្តិសុខសក្ដានុពលក្នុងកម្មវិធី ChatGPT របស់ OpenAI។
អ្នកអភិវឌ្ឍន៍មកពី Oxford បង្ហាញពីចន្លោះប្រហោងសុវត្ថិភាពរបស់ ChatGPT ក្នុងសារបង្ហោះមួយនៅលើបណ្ដាញសង្គមកាលពីថ្ងៃសុក្រ លោក Miyamura អះអាងថាលោកអាចប្រើប្រាស់ឧបករណ៍ Model Context Protocol (MCP) ដែលទើបតែត្រូវបានដាក់ឱ្យប្រើប្រាស់ ដើម្បីចូលប្រើប្រាស់ និងលួចយកទិន្នន័យឯកជនរបស់អ្នកប្រើប្រាស់ រួមទាំងអ៊ីម៉ែល និងព្រឹត្តិការណ៍ក្នុងប្រតិទិន ដោយប្រើប្រាស់តែអាសយដ្ឋានអ៊ីម៉ែលរបស់ជនរងគ្រោះប៉ុណ្ណោះ។
ថ្មីៗនេះ OpenAI បានប្រកាសពីការគាំទ្រពេញលេញសម្រាប់ឧបករណ៍ MCP ក្នុង ChatGPT ដែលអនុញ្ញាតឱ្យ AI ភ្ជាប់ទំនាក់ទំនង និងអានទិន្នន័យពីវេទិកាផ្សេងៗ រួមមាន Gmail, Google Calendar, SharePoint, និង Notion។ មុខងារនេះមានបំណងបង្កើនផលិតភាពដោយអនុញ្ញាតឱ្យ ChatGPT ចូលប្រើប្រាស់ព័ត៌មានឆ្លងកាត់សេវាកម្មផ្សេងៗគ្នា។ ទោះជាយ៉ាងណាក៏ដោយ ការបង្ហាញរបស់លោក Miyamura បង្ហាញថា វាក៏អាចបង្កហានិភ័យសន្តិសុខធ្ងន់ធ្ងរផងដែរ ប្រសិនបើប្រើប្រាស់មិនត្រឹមត្រូវ។
យោងតាមលោក Miyamura ការវាយប្រហារនេះដំណើរការដោយការផ្ញើការអញ្ជើញក្នុងប្រតិទិនដែលមានការបញ្ជាទិសដៅ “jailbreak” ទៅកាន់ជនរងគ្រោះ។ ជនរងគ្រោះមិនចាំបាច់ទទួលយកការអញ្ជើញនោះទេ។ លោក Miyamura បានបន្ថែមថា នៅពេលដែលអ្នកប្រើប្រាស់ស្នើឱ្យ ChatGPT ជួយរៀបចំកាលវិភាគប្រចាំថ្ងៃរបស់ពួកគេដោយពិនិត្យមើលប្រតិទិនរបស់ពួកគេ នោះ AI នឹងអានការអញ្ជើញដែលមានចេតនាព្យាបាទនេះ ហើយធ្វើតាមការណែនាំរបស់អ្នកវាយប្រហារ។
ះត្រូវបានគេរាយការណ៍ថាអនុញ្ញាតឱ្យអ្នកវាយប្រហារអាចចូលប្រើប្រាស់អ៊ីម៉ែលឯកជន និងផ្ញើវាទៅអាសយដ្ឋានរបស់ពួកគេផ្ទាល់។
ដែនកំណត់ និងហានិភ័យ៖
បច្ចុប្បន្ន ឧបករណ៍ MCP គឺអាចប្រើប្រាស់បានតែក្នុងរបៀបអ្នកអភិវឌ្ឍន៍ប៉ុណ្ណោះ ហើយតម្រូវឱ្យមានការអនុម័តដោយដៃសម្រាប់វគ្គនីមួយៗ។ ទោះបីជាយ៉ាងណាក៏ដោយ លោក Miyamura ព្រមានថា ការនឿយហត់ក្នុងការសម្រេចចិត្តអាចនាំឱ្យអ្នកប្រើប្រាស់ធម្មតាអនុម័តសំណើដោយមិនដឹងខ្លួន ដែលធ្វើឱ្យទិន្នន័យរសើបមានហានិភ័យ។
ទន្ទឹមនឹងនេះ OpenAI ថ្មីៗនេះបានដាក់ចេញមុខងារមួយដែលត្រូវបានស្នើសុំខ្ពស់ក្នុង ChatGPT ដោយអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់បំបែកការសន្ទនា និងស្វែងយល់ទិសដៅច្រើនដោយមិនបាត់បង់ខ្សែស្រឡាយដើម។ ការអាប់ដេតនេះឥឡូវមានសម្រាប់អ្នកប្រើប្រាស់ដែលបានចូលគណនីនៅលើគេហទំព័រ។