Theo BlockBeats, vào ngày 15/5, GoPlus Security đã công bố một vectơ tấn công mới nhắm vào các tác nhân AI thông qua cơ chế “poisoning bộ nhớ” — khai thác cơ chế bộ nhớ dài hạn để kích hoạt các thao tác nhạy cảm trái phép như hoàn tiền hoặc chuyển tiền.
Cuộc tấn công không dựa vào các lỗ hổng truyền thống mà thay vào đó khai thác việc tiêm ký ức trong quá khứ. Kẻ tấn công trước tiên khiến các tác nhân “ghi nhớ các sở thích” như “thường ưu tiên hoàn tiền hơn tranh chấp tính phí”, sau đó dùng các chỉ dẫn mơ hồ như “xử lý như thường lệ” hoặc “thực hiện như trước” trong các lệnh tiếp theo để kích hoạt việc di chuyển tiền tự động. GoPlus nhấn mạnh rằng các tác nhân AI có thể hiểu nhầm các sở thích trong lịch sử là sự ủy quyền, dẫn đến thiệt hại tài chính. Nhóm đề xuất triển khai xác nhận phiên rõ ràng cho các thao tác nhạy cảm, coi các lệnh dựa trên bộ nhớ là thay đổi trạng thái mức rủi ro cao, đảm bảo khả năng truy vết dấu vết bộ nhớ và tự động nâng cấp các lệnh mơ hồ để yêu cầu xác minh bổ sung.
Related News
OpenAI bổ sung tính năng phát hiện hội thoại khủng hoảng trên ChatGPT, nâng cao khả năng cảnh báo bạo lực tự hủy
WhatsApp ra mắt cuộc trò chuyện không dấu với Meta AI, tin nhắn tự động biến mất dấy lên lo ngại về cơ chế trách nhiệm và giải trình
Mistral AI đàm phán với ngân hàng châu Âu để phát triển mô hình thay thế an ninh mạng Mythos