TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #425 331
🕳 ChatGPT и уязвимости: как нейросеть становится инструментом манипуляций и угроз

🛡 Проблема скрытых манипуляций
Журналисты The Guardian провели эксперименты, которые показали, что ChatGPT уязвим к скрытым текстам и манипуляциям через метаданные веб-страниц. Например, скрытые инструкции в HTML-разметке могут заставить систему игнорировать недостатки товаров и генерировать исключительно положительные рекомендации.

📜 Риски для пользователей

1⃣ Фальшивые данные:
Невидимые тексты и метаданные могут подталкивать ChatGPT к некорректным выводам, что создаёт риск для пользователей.

Пример: скрытые комментарии изменяют описание товаров, игнорируя их недостатки.

2⃣ Вредоносный код:
ChatGPT может считывать вредоносные скрипты с веб-страниц и невольно делиться ими в ответах.

Недавний случай: криптоэнтузиаст потерял $2500 из-за скомпрометированного кода, сгенерированного ботом.

3⃣ Ошибки в визуальном анализе:
Скрытые инструкции в изображениях и HTML-коде могут привести к неверной интерпретации визуального контента.

💻 Мнение экспертов

Карстен Ноль из SR Labs утверждает, что интеграция поисковых систем с большими языковыми моделями требует новых подходов.

ChatGPT, по словам экспертов, подобен ребёнку с фотографической памятью: запоминает огромные объёмы информации, но не способен критически её оценивать.

🎯 Что предлагают эксперты?

1⃣ Проверка всех сайтов на скрытые манипуляции перед их обработкой.

2⃣ Разработка системы оценки надёжности веб-ресурсов.

3⃣ Введение механизмов фильтрации вредоносных скриптов и данных.

📉 Сегодня OpenAI ограничивается только предупреждением, что информация может быть ошибочной. Но этого недостаточно, чтобы защитить пользователей от манипуляций и угроз.

Stay secure and read SecureTechTalks 📚

#ChatGPT #SecureTechTalks #манипуляции #кибербезопасность #ИИ #вредоносныйкод #информационнаябезопасность
  • ❤ 1
  • 👍 1
More from @securetechtalks
  1. Oct 7, 2026🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP Tuskira открыла исходны…
  2. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  3. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  4. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  5. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  6. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →