ChatGPT có thể bị lợi dụng để quảng cáo sai sự thật

25/12/2024 - 21:48

PNO - Làm một nghiên cứu nhỏ, chuyên gia công nghệ thông tin nhận thấy công cụ tìm kiếm của OpenAI có thể trả về kết quả sai hoặc độc hại.

ChatGPT đang được OpenAI quảng bá và khuyến khích khách hàng sử dụng như một công cụ tìm kiếm mặc định — Ảnh: Shutterstock
ChatGPT đang được OpenAI quảng bá và khuyến khích khách hàng sử dụng như một công cụ tìm kiếm mặc định - Ảnh: Shutterstock

Tiến sĩ Karsten Nohl - trưởng nhóm chuyên gia tại Công ty an ninh mạng SR Labs ở Berlin, Đức - và Jacob Larsen - nhà nghiên cứu an ninh dữ liệu của Công ty bảo mật máy tính CyberCX ở Adelaide, Úc - đã cùng làm nghiên cứu nhỏ về ChatGPT. Họ phát hiện ra, công cụ trí tuệ nhân tạo của OpenAI có thể bị thao túng bằng thủ thuật để quảng cáo nội dung độc hại, theo báo The Guardian đưa tin ngày 25/12.

Tiến sĩ Nohl cho biết, ông đã kiểm tra cách ChatGPT phản hồi, khi công cụ này được yêu cầu tóm tắt các trang web có chứa nội dung ẩn. Vị chuyên gia sử dụng “nội dung ẩn” chứa hướng dẫn từ bên thứ 3, còn được gọi là thủ thuật “prompt injection”, chứa nội dung được thiết kế để tác động đến phản hồi của ChatGPT.

Ông chia sẻ, kỹ thuật nói trên có thể được sử dụng một cách độc hại, khiến ChatGPT trả về đánh giá tích cực cho một sản phẩm, bất chấp sản phẩm đó nhận được nhiều đánh giá tiêu cực.

Ông Nohl cho biết, trong thử nghiệm nhỏ, ChatGPT được cung cấp đường dẫn URL đến một trang web giả, được xây dựng trông giống như cửa hàng bán máy ảnh. Sau đó, công cụ AI được hỏi liệu máy ảnh có đáng mua không. Đến đây, công cụ vẫn đưa ra phản hồi cân bằng, về khuyết điểm của các sản phẩm máy ảnh mà mọi người có thể không thích.

Vị chuyên gia lưu ý, đến khi ông sử dụng thủ thuật văn bản ẩn, có chứa “hướng dẫn” để ChatGPT trả về đánh giá tích cực, thì công cụ phản hồi luôn hoàn toàn tích cực. Điều này vẫn đúng ngay cả khi trang web giả nhận về đánh giá tiêu cực từ người dùng khác, nghĩa là “văn bản ẩn” có thể được sử dụng để ghi đè luôn cả điểm đánh giá thực tế.

Ông Larsen nhận định, nếu ChatGPT hiện tại không được thay đổi, nhiều người có thể tạo ra các trang web bán hàng giả nhằm mục đích lừa đảo người dùng, tuy nhiên ông tin là OpenAI sẽ có biện pháp ứng phó. “Họ có một nhóm bảo mật AI rất mạnh ở đó và khi thông tin này được công khai, họ sẽ kiểm tra nghiêm ngặt những trường hợp như thế này” - vị chuyên gia nhận định.

Trường An (theo The Guardian)

 

news_is_not_ads=
TIN MỚI