Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
«Tiêm prompt» đã trở thành mối nguy hiểm chính cho các trình duyệt AI - ForkLog: tiền điện tử, AI, điểm kỳ diệu, tương lai
Công ty OpenAI đã thông báo về lỗ hổng của trình duyệt AI và các biện pháp củng cố an ninh cho giải pháp của mình - Atlas.
Công ty đã thừa nhận rằng các cuộc tấn công kiểu “tiêm lệnh”, thao túng các đại lý để thực hiện các hướng dẫn độc hại, là một rủi ro. Và nó sẽ không biến mất trong thời gian tới.
Cô ấy đã lưu ý rằng “chế độ đại lý” trong Atlas “tăng diện tích mối đe dọa”.
Ngoài dự án khởi nghiệp của Sam Altman, các chuyên gia khác cũng đã chú ý đến vấn đề này. Đầu tháng 12, Trung tâm An ninh mạng Quốc gia Vương quốc Anh đã cảnh báo rằng các cuộc tấn công tích hợp với prompt độc hại “sẽ không bao giờ biến mất”. Chính phủ đã khuyên các chuyên gia an ninh mạng không nên cố gắng ngăn chặn vấn đề, mà là giảm thiểu rủi ro và hậu quả.
Biện pháp chống lại
Tiêm prompt là cách thao túng AI, khi văn bản được thêm vào đầu vào của nó một cách cố ý, khiến nó bỏ qua các hướng dẫn ban đầu.
OpenAI đã thông báo về việc áp dụng chu trình phản ứng nhanh chủ động, cho thấy những kết quả đầy hứa hẹn trong việc tìm kiếm các chiến lược tấn công mới trước khi chúng xuất hiện “trong các điều kiện thực tế”.
Anthropic và Google bày tỏ những suy nghĩ tương tự. Các đối thủ cạnh tranh đề xuất áp dụng bảo mật đa tầng và liên tục tiến hành thử nghiệm căng thẳng.
OpenAI sử dụng “kẻ tấn công tự động dựa trên LLM” - một bot AI được đào tạo để đóng vai trò như một hacker, tìm cách xâm nhập vào tác nhân bằng các prompt độc hại.
Kẻ lừa đảo trí tuệ nhân tạo có khả năng kiểm tra khai thác lỗ hổng trong một mô phỏng, cái sẽ cho thấy hành động của mạng nơ-ron bị tấn công. Sau đó, bot sẽ nghiên cứu phản ứng, điều chỉnh hành động và thực hiện nỗ lực thứ hai, sau đó là thứ ba và cứ như vậy.
Người bên ngoài không có quyền truy cập vào thông tin về tư duy nội bộ của trí tuệ nhân tạo mục tiêu. Về lý thuyết, “hacker ảo” nên tìm ra các lỗ hổng nhanh hơn kẻ xấu thực sự.
Sau khi cập nhật bảo mật, “chế độ đại lý” đã có thể phát hiện nỗ lực tiêm prompt đột ngột và đánh dấu nó cho người dùng.
OpenAI đã nhấn mạnh rằng, mặc dù khó khăn để bảo vệ một cách đáng tin cậy chống lại loại tấn công này, nhưng nó dựa vào việc thử nghiệm trên quy mô lớn và các chu kỳ sửa chữa nhanh.
Khuyến nghị cho người dùng
Trưởng nhóm nghiên cứu an ninh tại công ty Wiz, Rami McCarthy, nhấn mạnh rằng học tăng cường là một trong những cách chính để liên tục thích ứng với hành vi của kẻ xấu, nhưng đó chỉ là một phần của bức tranh.
Hai khuyến nghị này được OpenAI cung cấp cho người dùng để giảm thiểu rủi ro. Công ty khởi nghiệp cũng đề xuất đưa ra hướng dẫn cụ thể cho các đại lý, thay vì cho phép truy cập vào email và yêu cầu “thực hiện bất kỳ hành động cần thiết nào”.
MacCarthy đã lưu ý rằng cho đến nay, các trình duyệt có tích hợp các đại lý AI không mang lại đủ lợi ích để biện minh cho hồ sơ rủi ro.
Nhắc lại, vào tháng 11, các chuyên gia của Microsoft đã giới thiệu môi trường để thử nghiệm các đại lý AI và phát hiện ra những lỗ hổng vốn có của các trợ lý kỹ thuật số hiện đại.