Gamesite.sk
    Facebook Instagram YouTube X (Twitter)
    Gamesite.sk
    Facebook Instagram YouTube Threads
    • HERNÉ NOVINKY
      • PC
      • PlayStation
      • Xbox
      • Nintendo
      • Mobil
      • Hardvér
    • TECHNOLÓGIE
    • FILMY A SERIÁLY
    • RECENZIE
      • Herné recenzie
      • Hardvérové recenzie
    • HRY
      • Adventúrne
      • Akčné
      • Bojové
      • Fantasy
      • Historické
      • Hororové
      • Open world
      • Pretekárske
      • Role-playing (RPG)
      • Sandbox
      • Športové
      • Stealth
      • Strategické
      • Strieľačky
      • Survival
      • Vojnové
    • TEMATICKÉ ČLÁNKY
    • OSTATNÉ
      • Podcast
      • Quest log
      • Komentáre
      • Generation Magazín
      • PR článok
    Gamesite.sk
    Domov » Technológie » Nová AI hrozba odhalená!: Stačí jedno rozšírenie a ChatGPT prezradí všetko
    Technológie TOP 2 Minúty čítania

    Nová AI hrozba odhalená!: Stačí jedno rozšírenie a ChatGPT prezradí všetko

    Dominik FarkašDominik Farkaš04.08.2025
    AI
    FOTO: CyberInsider
    Zdieľať
    Facebook Twitter Pinterest LinkedIn Tumblr Email Reddit

    V ére generatívnej umelej inteligencie prichádza šokujúca hrozba s názvom „Man-in-the-Prompt“, ktorá odhaľuje, že aj úplne bežné rozšírenia prehliadača môžu manipulovať s vašimi výzvami v ChatGPT, Claude, Gemini, Copilot či DeepSeek – bez vášho vedomia.

    A čo je ešte horšie? Tieto útoky môžu nenápadne ukradnúť vaše zadania, odpovede, a dokonca aj citlivé firemné dáta.

    Ako to funguje: zbraň menom DOM

    Podľa výskumu spoločnosti LayerX Security sa zistilo, že rozšírenia prehliadača – dokonca aj tie, ktoré nemajú žiadne špeciálne oprávnenia – môžu potichu upravovať obsah generatívnych AI rozhraní cez DOM (Document Object Model). Výsledok?

    • Útočník môže vložiť skrytú výzvu do vášho chatu v ChatGPT.
    • Model túto výzvu spracuje bez vášho vedomia.
    • Výsledky sa odosielajú na vzdialený server (C2).
    • Chat sa potichu vymaže, aby sa zahladili stopy.

    Dokonca bola demonštrovaná manipulácia s bočným panelom Google Gemini v Google Workspace, kde útočník získal súkromné e-maily, zoznamy kontaktov a kalendárové záznamy.

    LLMZraniteľnosť voči Man-in-the-PromptZraniteľnosť voči injektáži prostredníctvom botaMnožstvo návštev mesačne
    ChatGPTÁNOÁNO5 miliárd
    GeminiÁNOÁNO400 miliónov
    CopilotÁNOÁNO160 miliónov
    ClaudeÁNOÁNO115 miliónov
    DeepSeekÁNOÁNO275 miliónov
    Externé LLMÁNO❌

    Firmy v nebezpečenstve: každé druhé rozšírenie môže byť zradné

    Štatistiky sú alarmujúce. 99 % podnikových používateľov má nainštalované aspoň jedno rozšírenie a viac než polovica má viac než desať.

    To je ideálne prostredie pre „tiché“ útoky. Navyše, ak firmy používajú vlastné AI nástroje na spracovanie interných dát, riziko krádeže dôverných informácií (HR záznamy, IP, obchodné stratégie) dramaticky rastie.

    Tradičná ochrana nestačí. Čo treba spraviť?

    Firewall, DLP či CASB nemajú žiadny prehľad o tom, čo sa deje v DOM-e. Preto LayerX odporúča:

    1. Zredukovať alebo zakázať zbytočné rozšírenia.
    2. Aplikovať princíp najnižších oprávnení.
    3. Používať DLP riešenia s podporou GenAI.
    4. Oddeliť systémové výzvy od tých používateľských a externých.
    5. Považovať výzvy v AI nástrojoch za citlivé údaje – ako heslá.

    Paradigmatický zlom v bezpečnosti umelej inteligencie

    Na rozdiel od tradičných zraniteľností, ktoré útočia na kód alebo sieť, „Man-in-the-Prompt“ sa sústredí na manipuláciu vstupu. A preto je tak ťažko odhaliteľný.

    Organizácia OWASP preto zaradila prompt injection medzi najväčšie bezpečnostné riziká AI pre rok 2025.

    Rozšírenia prehliadača – kedysi len pohodlný doplnok – sa stávajú vážnym rizikom pre používateľov umelej inteligencie. Ak používate ChatGPT, Gemini alebo akýkoľvek AI nástroj vo svojom prehliadači, váš vstup nemusí byť len váš.

    AI chatgpt
    Facebook Twitter Pinterest LinkedIn Tumblr Reddit Email

    Súvisiace články

    AI doktor
    Technológie

    AI chatboty ohrozujú pacientov s rakovinou (a nielen ich): Štúdia dopadla katastrofálne

    23.04.2026
    ChatGPT Health
    Technológie

    ChatGPT vám povie presne to, čoho sa bojíte. Zdravotné rady od AI sú hypochondrickou pascou

    09.04.2026
    ChatGPT hacker
    Technológie

    Zdieľali ste s AI citlivé dokumenty? Vážna chyba v ChatGPT ich mohla poslať priamo útočníkom

    01.04.2026
    AI učenie
    Technológie

    Najväčší podvod na vlastnom mozgu! Veda odhalila, ako nám ChatGPT doslova vymazáva vedomosti

    31.03.2026
    AI
    Technológie

    Umelá inteligencia nie je strašiak: Sprievodca pre začiatočníkov, ako ju využiť vo svoj prospech

    31.01.2026
    ChatGPT rodičovská kontrola
    Technológie

    Ako ochrániť deti na ChatGPT: OpenAI predstavilo detailné možnosti rodičovskej kontroly

    03.10.2025

    Odporúčané hry

    Tomb Raider: Legacy of Atlantis

    Tomb Raider: Legacy of Atlantis

    Tomb Raider: Catalyst

    Tomb Raider: Catalyst

    Kirby Air Riders

    Kirby Air Riders

    Danganronpa Another Episode: Ultra Despair Girls

    Danganronpa Another Episode: Ultra Despair Girls

    MaxMMA.sk

    Hashtag.sk

    Najčítanejšie za týždeň

    Milovali ich milióny, no koniec bol čistá katastrofa: Týchto 20 seriálov totálne zlyhalo vo finále

    30.05.2026

    Budovali legendu, no záver všetko pokazil: Týchto 15 skvelých hier totálne zlyhalo vo finále

    31.05.2026

    Windows 11 sa dá zrýchliť hneď teraz a zadarmo. Microsoft v tichosti vydal novinku

    28.05.2026

    Generation Magazín

    Stiahnuť
    Gamesite logo
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads
    Gamesite logo mobil
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads

    Píšte vyššie do určeného pola a stlačte Enter pre vyhľadávanie. Pre zrušenie vyhľadávania stlačte Esc.