Дапамажыце dev.by 🤍
Падтрымаць

ChatGPT мог непрыкметна перадаваць лісты Gmail хакерам

Кампанія-распрацоўшчык OpenAI выправіла небяспечную ўразлівасць у чат-боце, якая магла дазволіць хакерам непрыкметна здабываць асабістыя дадзеныя з Gmail.

Пакінуць каментарый
ChatGPT мог непрыкметна перадаваць лісты Gmail хакерам

Кампанія-распрацоўшчык OpenAI выправіла небяспечную ўразлівасць у чат-боце, якая магла дазволіць хакерам непрыкметна здабываць асабістыя дадзеныя з Gmail.

Збой датычыўся функцыі Deep Research, якая з дазволу карыстальніка можа падключацца да Gmail, Google Drive, OneDrive і іншых сэрвісаў для аналізу пошты і файлаў. Даследчыкі Radware выявілі, што калі ў паштовай скрынцы аказвалася адмыслова падрыхтаваны ліст са «схаванымі» камандамі, ChatGPT мог міжволі выканаць інструкцыі зламыснікаў.

Падчас эксперыменту даследчыкі стварылі фішынгавы ліст пад выглядам HR-рассылкі. Пры актывацыі Deep Research на Gmail-уваходных ChatGPT пачынаў здабываць імёны і адрасы і адпраўляць іх на сервер атакуючых — без ведама карыстальніка і без адлюстравання ў інтэрфейсе.

Radware падкрэслівае, што падобныя атакі практычна нябачныя для класічных сродкаў кіберабароны. Інфраструктура OpenAI сама станавілася «каналам уцечкі», таму ахоўныя шлюзы, маніторынг канцавых кропак і браўзерныя палітыкі не маглі яе перахапіць.

OpenAI заявіла, што ўспрыняла ўразлівасць сур’ёзна і закрыла яе яшчэ ў жніўні, афіцыйна прызнаўшы праблему ў верасні. У OpenAI падкрэслілі, што ўвесь час паляпшаюць механізмы абароны ад эксплойтаў і вітаюць даследчыя праверкі: «Мы прымаем крокі, каб знізіць рызыку злоўжыванняў, і працягваем умацоўваць абарону ад атак кшталту prompt injection».

Схаваныя каманды ў вэб-кантэнце і пісьмах робяцца новай пагрозай для ШІ-сэрвісаў. Раней аб небяспецы папярэджвалі Anthropic і Brave Software, кажучы аб рызыках для браўзераў і пашырэнняў на базе AI. Radware дадала, што абаронай можа стаць «ачыстка» лістоў ад патэнцыйных схаваных інструкцый і больш строгі кантроль дзеянняў чат-ботаў.

ChatGPT апраўдвае людзей нават калі яны відавочна не маюць рацыі
ChatGPT апраўдвае людзей, нават калі яны відавочна не маюць рацыі
Па тэме
ChatGPT апраўдвае людзей, нават калі яны відавочна не маюць рацыі
70% запытаў у ChatGPT не звязаны з працай і толькі 4% тычацца кодынгу
70% запытаў у ChatGPT не звязаны з працай і толькі 4% тычацца кодынгу
Па тэме
70% запытаў у ChatGPT не звязаны з працай і толькі 4% тычацца кодынгу
У ChatGPT зявіўся «рэжым распрацоўшчыка»
У ChatGPT з’явіўся «рэжым распрацоўшчыка»
Па тэме
У ChatGPT з’явіўся «рэжым распрацоўшчыка»
Чытайце таксама
Google абнавіла Nano Banana: генератар цяпер стварае постары і інфаграфіку
Google абнавіла Nano Banana: генератар цяпер стварае постары і інфаграфіку
Google абнавіла Nano Banana: генератар цяпер стварае постары і інфаграфіку
«Ніякай ШІ-бурбалкі няма»: Nvidia адзначылася аб рэкорднай выручцы
«Ніякай ШІ-бурбалкі няма»: Nvidia адзначылася аб рэкорднай выручцы
«Ніякай ШІ-бурбалкі няма»: Nvidia адзначылася аб рэкорднай выручцы
1 каментарый
Цяпер групавыя чаты ChatGPT даступныя ўсім
Цяпер групавыя чаты ChatGPT даступныя ўсім
Цяпер групавыя чаты ChatGPT даступныя ўсім
Рэзідэнты ПВТ дэманстравалі, як накарміць карову па алгарытме і вырасціць бульбу з дапамогай ШІ
Рэзідэнты ПВТ дэманстравалі, як накарміць карову па алгарытме і вырасціць бульбу з дапамогай ШІ
Рэзідэнты ПВТ дэманстравалі, як накарміць карову па алгарытме і вырасціць бульбу з дапамогай ШІ
10 каментарыяў

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.