Bài viết phân tích lỗ hổng bảo mật 'Coerced Insider' trên ChatGPT cho phép kẻ tấn công đánh cắp dữ liệu Gmail thông qua các tác nhân AI. Chuyên gia khuyến nghị người dùng và doanh nghiệp cần kiểm soát chặt chẽ quyền truy cập của các công cụ AI để bảo vệ thông tin cá nhân.

Trong kỷ nguyên trí tuệ nhân tạo, việc tích hợp các tác nhân AI agent vào quy trình làm việc đã mang lại hiệu suất vượt trội. Tuy nhiên, sự tiện lợi này cũng đi kèm với những rủi ro bảo mật tiềm ẩn. Mới đây, các chuyên gia từ Check Point Research (CPR) đã phát hiện một lỗ hổng kiến trúc nghiêm trọng mang tên Coerced Insider, cho phép kẻ tấn công lợi dụng các tác nhân AI để chiếm quyền truy cập và đọc trộm dữ liệu từ tài khoản Gmail của người dùng.

Lỗ hổng này không xuất phát từ lỗi lập trình thông thường mà nằm ở kiến trúc hạ tầng của hệ thống. Dưới đây là cách thức kẻ tấn công khai thác:
Mức độ nguy hiểm của lỗ hổng bảo mật này đặc biệt cao khi người dùng đã cấp quyền liên kết cho ChatGPT với các dịch vụ đám mây như Google Drive, Microsoft Teams hoặc GitHub. Việc bị đọc trộm thư điện tử không chỉ ảnh hưởng đến quyền riêng tư cá nhân mà còn đe dọa trực tiếp đến bí mật kinh doanh của các tổ chức.
Mặc dù OpenAI đã nhanh chóng khắc phục bằng cách ngừng hoạt động phiên bản Artifactory nội bộ bị ảnh hưởng, các chuyên gia vẫn cảnh báo rằng mô hình kiến trúc tương tự có thể tồn tại ở nhiều nền tảng trợ lý AI khác. Đây là bài học lớn về việc tin tưởng tuyệt đối vào khả năng tự động hóa mà thiếu đi các lớp kiểm soát an ninh cần thiết.
Để đảm bảo an toàn trong môi trường làm việc có sự tham gia của AI, các cá nhân và doanh nghiệp cần thực hiện các biện pháp sau:
Việc hiểu rõ cách thức hoạt động của các lỗ hổng ChatGPT là bước đầu tiên để xây dựng một môi trường làm việc số an toàn. Hãy luôn duy trì sự cảnh giác và kiểm soát chặt chẽ các công cụ mà bạn đang cấp quyền truy cập vào thông tin nhạy cảm.
CÔNG TY TNHH THƯƠNG MẠI DỊCH VỤ HỢP THÀNH THỊNH
Showroom: 406/55 Cộng Hòa, Phường Tân Bình, Thành phố Hồ Chí Minh, Việt Nam.
Giấy CN đăng ký kinh doanh và mã số thuế: 0310583337 do sở Kế hoạch & Đầu tư thành phố Hồ Chí Minh cấp.

Trong kỷ nguyên trí tuệ nhân tạo, việc tích hợp các tác nhân AI agent vào quy trình làm việc đã mang lại hiệu suất vượt trội. Tuy nhiên, sự tiện lợi này cũng đi kèm với những rủi ro bảo mật tiềm ẩn. Mới đây, các chuyên gia từ Check Point Research (CPR) đã phát hiện một lỗ hổng kiến trúc nghiêm trọng mang tên Coerced Insider, cho phép kẻ tấn công lợi dụng các tác nhân AI để chiếm quyền truy cập và đọc trộm dữ liệu từ tài khoản Gmail của người dùng.

Lỗ hổng này không xuất phát từ lỗi lập trình thông thường mà nằm ở kiến trúc hạ tầng của hệ thống. Dưới đây là cách thức kẻ tấn công khai thác:
Mức độ nguy hiểm của lỗ hổng bảo mật này đặc biệt cao khi người dùng đã cấp quyền liên kết cho ChatGPT với các dịch vụ đám mây như Google Drive, Microsoft Teams hoặc GitHub. Việc bị đọc trộm thư điện tử không chỉ ảnh hưởng đến quyền riêng tư cá nhân mà còn đe dọa trực tiếp đến bí mật kinh doanh của các tổ chức.
Mặc dù OpenAI đã nhanh chóng khắc phục bằng cách ngừng hoạt động phiên bản Artifactory nội bộ bị ảnh hưởng, các chuyên gia vẫn cảnh báo rằng mô hình kiến trúc tương tự có thể tồn tại ở nhiều nền tảng trợ lý AI khác. Đây là bài học lớn về việc tin tưởng tuyệt đối vào khả năng tự động hóa mà thiếu đi các lớp kiểm soát an ninh cần thiết.
Để đảm bảo an toàn trong môi trường làm việc có sự tham gia của AI, các cá nhân và doanh nghiệp cần thực hiện các biện pháp sau:
Việc hiểu rõ cách thức hoạt động của các lỗ hổng ChatGPT là bước đầu tiên để xây dựng một môi trường làm việc số an toàn. Hãy luôn duy trì sự cảnh giác và kiểm soát chặt chẽ các công cụ mà bạn đang cấp quyền truy cập vào thông tin nhạy cảm.