mobify.cz
  • Novinky
  • Návody
  • Rady a tipy
  • Varování
mobify.cz
  • Android
    • Android Auto
    • Google
    • Google Play
    • OS Android
    • Další »
  • Aplikace
    • Facebook
    • Instagram
    • Messenger
    • WhatsApp
    • Další »
  • Hardware
    • Baterie telefonu
    • Konzole
    • Mobilní telefon
    • Sluchátka
    • Další »
  • iOS
    • Apple Watch
    • iPhone
    • MacBook
    • macOS
    • Další »
  • Příběhy
Sledujte nás:
Všechny rubriky »
mobify.cz » Varování » Výzkumníci našli slabiny ChatGPT, které útočníkům umožňují oklamat umělou inteligenci a přimět ji k úniku dat

Výzkumníci našli slabiny ChatGPT, které útočníkům umožňují oklamat umělou inteligenci a přimět ji k úniku dat

14. 11. 2025
Oliver Cerman
cerman@mobify.cz

Oliver Cerman je redaktor Mobify.cz a Události247.cz. Díky zkušenostem programátora, servisního technika i prodejce píše o mobilech, AI, aplikacích a bezpečnostních hrozbách tak, jako nikdo jiný. Dokáže skvěle kombinovat všechny úhly pohledu.

Experti odhalili slabiny populárního ChatuGPT, které útočníkům umožní manipulaci s umělou inteligencí a získání přístupu k citlivým datům uživatelů.

ChatGPT
Lukáš Altman (Mobify.cz) a ChatGPT

Obsah článku

  1. Zkoumání vyvolalo otázky. Je program bezpečný?
  2. Na jakém principu funguje „prompt injection“
  3. Slabiny jsou systémové, opatrnost je na místě

ChatGPT od společnosti OpenAI je jedním z nejpoužívanějších nástrojů umělé inteligence. Miliony lidí mu denně svěřují jak práci, tak i osobní informace. Nyní ale odborníci varují, právě otevřenost může být Achillovou patou systému. Redakce Mobify zaregistrovala zprávu společnosti Tenable, podle níž se podařilo odhalit několik způsobů, jak ChatGPT přimět nevědomky vydat data z paměti.

Zkoumání vyvolalo otázky. Je program bezpečný?

Experti na bezpečnost se zaměřili na jeden z nejpopulárnějších nástrojů dnešní doby – ChatGPT. Zjistili, že není tak neprůstřelný, co se bezpečnosti týče. Odhalili novou generaci útoků, které zneužívají tzv. prompt injection – tedy vložení skrytých instrukcí do textů, webů nebo dokumentů, s nimiž umělá inteligence pracuje.

Tyto zranitelné stránky programu +by se měly týkat i modelů GPT-4o a GPT-5, což vyvolává otázky o tom, jak bezpečné vlastně jsou systémy, které dnes často zasahují i do mnoha firemních procesů anebo vývoje softwaru, uvádí theHackerNews.

Na jakém principu funguje „prompt injection“

Ve své podstatě jde o metodu, kdy útočník vloží do obsahu (například do HTML kódu webu nebo komentáře na stránce) pokyn, který má přimět AI k jinému chování. Pokud pak uživatel požádá ChatGPT o shrnutí takového webu, model v dobré víře splní i vložené škodlivé instrukce, třeba odešle část paměti konverzace, nebo provede požadavek na škodlivou adresu.

Některé útoky se obejdou i bez jediného kliknutí. Útočníci dokážou využít indexování webů vyhledávači, takže AI narazí na infikovaný obsah úplně sama během vyhledávání. Jiné scénáře zase fungují přes odkaz typu „chatgpt.com/?q={prompt}“, který po kliknutí automaticky spustí požadavek s vloženým příkazem.

Podle společnosti Tenable je obzvlášť nebezpečné, že tyto slabiny obchází dokonce i vnitřní bezpečnostní mechanismy ChatuGPT, třeba tzv. whitelist povolených domén. Některé útoky se tak tváří jako běžné odkazy z domény Bing.com, kterou má model výchozím způsobem povolenou.

Slabiny jsou systémové, opatrnost je na místě

Zneužití slabin by mohlo vést nejen k úniku citlivých dat z konverzací, ale i k neoprávněnému přístupu do propojených systémů. ChatGPT totiž umí pracovat s dalšími nástroji jako dokumenty, tabulkami nebo interními daty firem. Pokud útočník vloží škodlivé instrukce do zdánlivě bezpečného zdroje, může AI tato data nechtěně zpřístupnit.

Podobné techniky se začínají objevovat i u dalších modelů, jako je Claude od společnosti Anthropic nebo Copilot od Microsoftu. Společnost OpenAI podle našich informací část zjištěných chyb opravila, přesto experti upozorňují, že problém je systémový. Modely umělé inteligence neumí rozlišit, zda přichází instrukce od uživatele, nebo z infikovaného zdroje. Buďte proto při používání skoupější, co se informací týče.

Štítky Zdroje
#ai #chatgpt #data #umělá inteligence

Autorský komentář Olivera Cermana, Oficiální stránky Tenable

Líbí se vám tento článek? Tak pojďte diskutovat.

Chcete dostávat pravidelně novinky?

Kliknutím na tlačítko „Odeslat“ souhlasíte se zpracováním osobních údajů.

Češi pořád dokola skáčou na ty samé podvody. Analytici jim znovu připomínají, na co si dávat největší pozor

Češi pořád dokola skáčou na ty samé podvody. Analytici jim znovu připomínají, na co si dávat největší pozor

Tváří se jako antivirová aplikace, pak důvěřivým lidem ukradne přihlašovací údaje do bankovnictví

Tváří se jako antivirová aplikace, pak důvěřivým lidem ukradne přihlašovací údaje do bankovnictví

Rusové napadají nemocnice, neunikají jim ani české. Působí kolaps, operace mají odklad i týdny

Rusové napadají nemocnice, neunikají jim ani české. Působí kolaps, operace mají odklad i týdny

„Ve vašem městě unesli osmiletou dívku.“ Děsivá zpráva koluje internetem, ale jde o promyšlený podvod

„Ve vašem městě unesli osmiletou dívku.“ Děsivá zpráva koluje internetem, ale jde o promyšlený podvod

Hodně velká nepozornost stála ženu z Přerova přes 150 000 Kč. Češi pořád skáčou na tak jednoduchý podvod

Hodně velká nepozornost stála ženu z Přerova přes 150 000 Kč. Češi pořád skáčou na tak jednoduchý podvod
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS

Copyright © 2016-2026 abcMedia Network s.r.o. - Theme v1.0.5

Obsah je chráněn autorským právem. Jakékoli užití včetně publikování nebo jiného šíření obsahu je bez písemného souhlasu zakázano.