Tekmandu

च्याटजीपीटीमा नयाँ सुरक्षा खतरा: ‘जम्बी एजेन्ट’ मार्फत प्रयोगकर्ताको गोप्य सूचना चोरी हुनसक्ने

काठमाण्डौं — आर्टिफिसियल इन्टेलिजेन्स (AI) को क्षेत्रमा पछिल्लो समय निकै लोकप्रिय बनेको ‘च्याटजीपीटी’ (ChatGPT) मा नयाँ सुरक्षा चुनौती फेला परेको छ। साइबर सुरक्षा अनुसन्धानकर्ताहरूले च्याटजीपीटीको ‘लङ-टर्म मेमोरी’ र ‘कनेक्टर’ फिचरको दुरुपयोग गरी प्रयोगकर्ताका गोप्य जानकारीहरू चोरी गर्न सकिने तथ्य फेला पारेका हुन्।

साइबर सुरक्षा कम्पनी ‘राडवेयर’ (Radware) का अनुसन्धानकर्ताहरूले यस नयाँ किसिमको आक्रमणलाई जम्बी एजेन्ट’ (ZombieAgent) नाम दिएका छन्। यो ‘इनडाइरेक्ट प्रम्प्ट इन्जेक्सन’ (IPI) प्रविधिको एक उन्नत रूप हो, जसले च्याटजीपीटीको नयाँ सुविधाहरूलाई नै हतियार बनाउने गर्दछ।

कसरी हुन्छ आक्रमण?

अनुसन्धानका अनुसार, यदि कुनै प्रयोगकर्ताले आफ्नो च्याटजीपीटीलाई इमेल वा अन्य उत्पादकत्व सफ्टवेयरहरूसँग जोडेका छन् भने आक्रमणकारीले त्यसको फाइदा उठाउन सक्छन्। आक्रमणकारीले प्रयोगकर्तालाई एउटा यस्तो इमेल पठाउँछन् जसमा ‘अदृश्य’ वा निकै मसिना अक्षरमा च्याटजीपीटीका लागि घातक निर्देशनहरू (Malicious Prompts) लेखिएका हुन्छन्।

जब प्रयोगकर्ताले च्याटजीपीटीलाई आफ्ना इमेलहरू सारांश (Summarize) गर्न निर्देशन दिन्छन्, च्याटजीपीटीले ती अदृश्य निर्देशनहरूलाई पनि पढ्छ। च्याटजीपीटीको नयाँ ‘मेमोरी’ फिचरका कारण ती घातक निर्देशनहरू यसको दिमागमा सधैँका लागि रहन सक्छन्। यसको अर्थ, एक पटक प्रभावित भएपछि प्रयोगकर्ताले भविष्यमा जतिबेला पनि आफ्ना गोप्य विवरणहरू च्याटजीपीटीमा सेयर गर्दा ती विवरणहरू सिधै आक्रमणकारीको सर्भरमा पुग्न सक्छन्।

मेमोरी फिचरको दुरुपयोग

च्याटजीपीटीलाई प्रयोगकर्ताका रुचि र विगतका कुराकानी सम्झनका लागि ‘मेमोरी’ फिचर दिइएको छ। तर, यही फिचर अब जोखिमको कारण बनेको छ। अनुसन्धानकर्ताहरूले देखाएका छन् कि च्याटजीपीटीले ती घातक निर्देशनलाई आफ्नो सम्झनामा राख्छ र प्रयोगकर्ताले थाहै नपाई ब्याकग्राउण्डमा काम गरिरहन्छ। यसलाई ‘जम्बी’ जस्तै मानिएको छ, जो भित्रभित्रै सक्रिय रहन्छ।

राडवेयरका थ्रेट इन्टेलिजेन्स निर्देशक पास्कल गिन्सका अनुसार, च्याटजीपीटी अहिले एउटा यस्तो ‘शिशु’ जस्तै छ जसको मस्तिष्क त विशाल छ तर ऊ निकै सोझो छ। उनले भने, “एआईसँग संसारभरको ज्ञान छ र तपाईंको गोपनीयतामा पहुँच पनि छ, तर यसलाई झुक्याउन कुनै ठुलो कोडिङको आवश्यकता पर्दैन, केवल कुरा गरेरै यसलाई गलत काम गर्न मनाउन सकिन्छ।”

के समाधान?

यो सुरक्षा छिद्रबारे जानकारी पाएपछि च्याटजीपीटीको निर्माता कम्पनी ‘ओपनएआई’ (OpenAI) ले केही सुधारहरू गरेको छ। अहिले च्याटजीपीटीले शंकास्पद वा बाहिरी लिङ्कहरूमा डाटा पठाउन रोक लगाएको छ। अब च्याटजीपीटीले प्रयोगकर्ताले सिधै दिएका वा प्रमाणित सार्वजनिक लिङ्कहरू मात्र चलाउन सक्छ।

यद्यपि, विज्ञहरूले भने एआई एजेन्टहरूको संरचनामै परिवर्तन आवश्यक रहेको बताएका छन्। एआईले कुन निर्देशन प्रयोगकर्ताबाट आएको हो र कुन चाहिँ बाहिरी डकुमेन्ट वा इमेलबाट आएको हो भन्ने छुट्याउन सक्ने क्षमता विकास गर्नुपर्ने उनीहरूको सुझाव छ।

पछिल्ला अपडेट

स्याटेलाइट ठोक्किने खतरा न्यूनिकरणगर्न स्टारलिंकका स्याटेलाइटको कक्ष तल झारिँदै

स्याटेलाइट ठोक्किने खतरा न्यूनिकरणगर्न स्टारलिंकका स्याटेलाइटको कक्ष तल झारिँदै

सिम कार्डको युग अन्त्यतिर, इ–सिम ले बढायो प्रयोगकर्ताको झन्झट

सिम कार्डको युग अन्त्यतिर, इ–सिम ले बढायो प्रयोगकर्ताको झन्झट

अस्ट्रेलियामा सामाजिक सञ्जाल प्रतिबन्ध विरुद्ध रेडिट पुग्यो अदालत

अस्ट्रेलियामा सामाजिक सञ्जाल प्रतिबन्ध विरुद्ध रेडिट पुग्यो अदालत

OpenAI ले सार्वजनिक गर्‍यो GPT-5.2, कार्यालयस्तरीय काममा एआईको क्षमता बढ्न सक्ने

OpenAI ले सार्वजनिक गर्‍यो GPT-5.2, कार्यालयस्तरीय काममा एआईको क्षमता बढ्न सक्ने

एआई अब पृथ्वीमै सीमित रहेन

एआई अब पृथ्वीमै सीमित रहेन

अन्तरिक्ष मौसम र सौर्य तूफान पूर्वानुमान सुदृढ बनाउन नासाको तीन नयाँ मिसन

अन्तरिक्ष मौसम र सौर्य तूफान पूर्वानुमान सुदृढ बनाउन नासाको तीन नयाँ मिसन

अष्ट्रेलियामा १६ वर्षमुनिका बालबालिकालाई सामाजिक सञ्जालमा पूर्ण प्रतिबन्ध

अष्ट्रेलियामा १६ वर्षमुनिका बालबालिकालाई सामाजिक सञ्जालमा पूर्ण प्रतिबन्ध

स्मार्टफोन समात्ने बानीले औँलाको बनावट बिग्रँदै, चिकित्सकले दिए चेतावनी

स्मार्टफोन समात्ने बानीले औँलाको बनावट बिग्रँदै, चिकित्सकले दिए चेतावनी

सम्बन्धित समाचार

एनसेल र हिमालयन जाभाबिच साझेदारी: ग्राहकलाई कफीमा ‘बाइ वान गेट वान फ्रि’ देखि विशेष छुटसम्म

एनसेल र हिमालयन जाभाबिच साझेदारी: ग्राहकलाई कफीमा ‘बाइ वान गेट वान फ्रि’ देखि विशेष छुटसम्म

काठमाण्डौं — एनसेलका ग्राहकहरूले अब देशभरका हिमालयन जाभाका आउटलेटहरूमा कफी र खानेकुराको मज्जा लिँदा विशेष सहुलियत पाउने भएका छन्। ...
अब तपाईँको मनसाय बुझेर एआईले तस्बिर बनाउने

अब तपाईँको मनसाय बुझेर एआईले तस्बिर बनाउने

काठमाण्डौं — प्रविधि क्षेत्रको दिग्गज कम्पनी गुगलले आफ्नो आर्टिफिसियल इन्टेलिजेन्स (AI) प्लेटफर्म 'जेमिनाई' मा नयाँ अपडेट ल्याएको ...
गुगलद्वारा सन् २०२५ मा साढे ८ अर्ब भन्दा बढी भ्रमपूर्ण विज्ञापनमाथि प्रतिबन्ध

गुगलद्वारा सन् २०२५ मा साढे ८ अर्ब भन्दा बढी भ्रमपूर्ण विज्ञापनमाथि प्रतिबन्ध

काठमाण्डौं — प्रविधि क्षेत्रको अग्रणी कम्पनी गुगलले सन् २०२५ मा विश्वभरबाट ८ अर्ब ३० करोडभन्दा बढी हानिकारक र नीतिविपरीतका विज्ञाप...
बालबालिकाका लागि सामाजिक सञ्जालमा कडाइ गर्दै युरोपेली संघ, उमेर प्रमाणीकरण गर्ने एप तयार

बालबालिकाका लागि सामाजिक सञ्जालमा कडाइ गर्दै युरोपेली संघ, उमेर प्रमाणीकरण गर्ने एप तयार

ब्रुसेल्स (रोयटर्स) — युरोपेली देशहरूले बालबालिकाको सामाजिक सञ्जाल पहुँचमा प्रतिबन्ध लगाउने तयारी गरिरहँदा युरोपेली संघ (ईयू) ले अ...