Google กำลังเผชิญกับคำวิจารณ์หลังจากปฏิเสธที่จะแก้ไขช่องโหว่ร้ายแรงใน Gemini ซึ่งเป็นเครื่องมือปัญญาประดิษฐ์ (AI) ที่ฝังตัวอยู่ในระบบนิเวศ Google Workspace ผู้เชี่ยวชาญด้านความปลอดภัยระบุว่า ข้อบกพร่องนี้อาจนำไปสู่การรั่วไหลของข้อมูลผู้ใช้ที่ละเอียดอ่อนไปยังคนแปลกหน้าผ่านการโจมตีที่เรียกว่า "ASCII Smuggling"

Gemini เสี่ยงต่อโค้ดที่ซ่อนอยู่ในข้อความ
วิกเตอร์ มาร์โคปูลอส นักวิจัยด้านความปลอดภัยได้ทดสอบโมเดลภาษาขนาดใหญ่ (LLM) ยอดนิยมหลายตัวเพื่อทดสอบความทนทานต่อการโจมตีนี้ ผลการทดสอบแสดงให้เห็นว่า Gemini, DeepSeek และ Grok ล้วนมีช่องโหว่ ขณะที่ ChatGPT, Claude และ Copilot ได้รับการปกป้องที่ดีกว่า
การลักลอบใช้รหัส ASCII เป็นรูปแบบหนึ่งของการโจมตีที่ผู้โจมตีซ่อนรหัสคำสั่งหรือพรอมต์ไว้ในข้อความ ซึ่งมักมีขนาดเล็กมากหรือถูกเข้ารหัสไว้เป็นพิเศษ เมื่อผู้ใช้ขอให้ AI สรุปหรือวิเคราะห์เนื้อหาที่มีรหัสที่ซ่อนอยู่นี้ เครื่องมือ AI จะอ่านและดำเนินการพรอมต์ที่เป็นอันตรายโดยไม่ได้ตั้งใจโดยที่ผู้ใช้ไม่ทราบ

Gemini 3 ดึงดูดความสนใจก่อนเปิดตัว
ความเสี่ยงของการรั่วไหลของข้อมูลที่ละเอียดอ่อนใน Google Workspace
เนื่องจาก Gemini ถูกรวมเข้ากับ Gmail, Docs และบริการ Google Workspace โดยตรง ความเสี่ยงนี้จึงน่ากังวลเป็นพิเศษ: คำเตือนที่ซ่อนอยู่จะทำให้ AI ค้นหาข้อมูลส่วนบุคคล ข้อมูลติดต่อ หรือเอกสารลับโดยอัตโนมัติ จากนั้นส่งข้อมูลดังกล่าวออกจากระบบโดยที่ผู้ใช้ไม่ทราบ
Markopoulos ติดต่อ Google เพื่อนำเสนอผลการค้นพบของเขา โดยยกตัวอย่างด้วยโค้ดที่มองไม่เห็นที่ทำให้ Gemini แชร์ลิงก์ไปยังเว็บไซต์อันตรายเพียงเพื่อ "แลกรับโทรศัพท์ราคาลด"
Google ปฏิเสธว่านี่คือข้อบกพร่องด้านความปลอดภัย
ในคำตอบที่เผยแพร่ Google ระบุว่านี่ไม่ใช่ช่องโหว่ด้านความปลอดภัย แต่เป็นการโจมตีทางวิศวกรรมสังคมรูปแบบหนึ่ง กล่าวอีกนัยหนึ่ง บริษัทถือว่านี่เป็นบั๊กที่เกิดจากปฏิสัมพันธ์ของผู้ใช้ที่ไม่ระมัดระวัง ไม่ใช่ปัญหาของระบบ AI
คำตอบนี้แสดงให้เห็นว่า Google ไม่มีแผนที่จะปล่อยแพตช์สำหรับ Gemini ในอนาคตอันใกล้นี้ ซึ่งหมายความว่าผู้ใช้ควรระมัดระวังมากขึ้นเมื่อใช้ AI ในการประมวลผลเอกสาร โดยเฉพาะอย่างยิ่งเอกสารที่มีข้อมูลละเอียดอ่อนหรือมาจากแหล่งที่ไม่ผ่านการตรวจสอบ
ความกังวลที่เพิ่มขึ้นเกี่ยวกับความปลอดภัยของ AI ที่บูรณาการอย่างลึกซึ้ง
เหตุการณ์นี้ก่อให้เกิดคำถามเกี่ยวกับความรับผิดชอบของบริษัทเทคโนโลยี เมื่อปัญญาประดิษฐ์ (AI) ถูกผนวกเข้ากับแพลตฟอร์มการทำงานและการสื่อสารมากขึ้น แม้ว่า Google จะเน้นย้ำถึงความมุ่งมั่นในเรื่อง "ความปลอดภัยของผู้ใช้" แต่การตัดสินใจนี้อาจส่งผลกระทบต่อความเชื่อมั่นด้านความปลอดภัยของ Gemini โดยเฉพาะอย่างยิ่งในสภาพแวดล้อมขององค์กร
ตามข้อมูลจาก Android Authority
ที่มา: https://baovanhoa.vn/nhip-song-so/google-gay-tranh-cai-khi-tu-choi-va-loi-bao-mat-gemini-173381.html
การแสดงความคิดเห็น (0)