Дапамажыце dev.by 🤍
Падтрымаць

ChatGPT мог непрыкметна перадаваць лісты Gmail хакерам

Кампанія-распрацоўшчык OpenAI выправіла небяспечную ўразлівасць у чат-боце, якая магла дазволіць хакерам непрыкметна здабываць асабістыя дадзеныя з Gmail.

Пакінуць каментарый
ChatGPT мог непрыкметна перадаваць лісты Gmail хакерам

Кампанія-распрацоўшчык OpenAI выправіла небяспечную ўразлівасць у чат-боце, якая магла дазволіць хакерам непрыкметна здабываць асабістыя дадзеныя з Gmail.

Збой датычыўся функцыі Deep Research, якая з дазволу карыстальніка можа падключацца да Gmail, Google Drive, OneDrive і іншых сэрвісаў для аналізу пошты і файлаў. Даследчыкі Radware выявілі, што калі ў паштовай скрынцы аказвалася адмыслова падрыхтаваны ліст са «схаванымі» камандамі, ChatGPT мог міжволі выканаць інструкцыі зламыснікаў.

Падчас эксперыменту даследчыкі стварылі фішынгавы ліст пад выглядам HR-рассылкі. Пры актывацыі Deep Research на Gmail-уваходных ChatGPT пачынаў здабываць імёны і адрасы і адпраўляць іх на сервер атакуючых — без ведама карыстальніка і без адлюстравання ў інтэрфейсе.

Radware падкрэслівае, што падобныя атакі практычна нябачныя для класічных сродкаў кіберабароны. Інфраструктура OpenAI сама станавілася «каналам уцечкі», таму ахоўныя шлюзы, маніторынг канцавых кропак і браўзерныя палітыкі не маглі яе перахапіць.

OpenAI заявіла, што ўспрыняла ўразлівасць сур’ёзна і закрыла яе яшчэ ў жніўні, афіцыйна прызнаўшы праблему ў верасні. У OpenAI падкрэслілі, што ўвесь час паляпшаюць механізмы абароны ад эксплойтаў і вітаюць даследчыя праверкі: «Мы прымаем крокі, каб знізіць рызыку злоўжыванняў, і працягваем умацоўваць абарону ад атак кшталту prompt injection».

Схаваныя каманды ў вэб-кантэнце і пісьмах робяцца новай пагрозай для ШІ-сэрвісаў. Раней аб небяспецы папярэджвалі Anthropic і Brave Software, кажучы аб рызыках для браўзераў і пашырэнняў на базе AI. Radware дадала, што абаронай можа стаць «ачыстка» лістоў ад патэнцыйных схаваных інструкцый і больш строгі кантроль дзеянняў чат-ботаў.

ChatGPT апраўдвае людзей нават калі яны відавочна не маюць рацыі
ChatGPT апраўдвае людзей, нават калі яны відавочна не маюць рацыі
Па тэме
ChatGPT апраўдвае людзей, нават калі яны відавочна не маюць рацыі
70% запытаў у ChatGPT не звязаны з працай і толькі 4% тычацца кодынгу
70% запытаў у ChatGPT не звязаны з працай і толькі 4% тычацца кодынгу
Па тэме
70% запытаў у ChatGPT не звязаны з працай і толькі 4% тычацца кодынгу
У ChatGPT зявіўся «рэжым распрацоўшчыка»
У ChatGPT з’явіўся «рэжым распрацоўшчыка»
Па тэме
У ChatGPT з’явіўся «рэжым распрацоўшчыка»
Чытайце таксама
«Хросная маці ШІ»: дыплом нікому не патрэбны пры найме — глядзяць на іншае
«Хросная маці ШІ»: дыплом нікому не патрэбны пры найме — глядзяць на іншае
«Хросная маці ШІ»: дыплом нікому не патрэбны пры найме — глядзяць на іншае
1 каментарый
Google паказала ШІ-браўзер, які ператварае ўкладкі ў аплікацыі
Google паказала ШІ-браўзер, які ператварае ўкладкі ў аплікацыі
Google паказала ШІ-браўзер, які ператварае ўкладкі ў аплікацыі
OpenAI тэрмінова абнавіла ChatGPT пасля абвяшчэння «чырвонага кода»
OpenAI тэрмінова абнавіла ChatGPT пасля абвяшчэння «чырвонага кода»
OpenAI тэрмінова абнавіла ChatGPT пасля абвяшчэння «чырвонага кода»
ШІ стварыў Linux-камп'ютар за тыдзень — свет hardware не будзе ранейшым
ШІ стварыў Linux-камп'ютар за тыдзень — свет hardware не будзе ранейшым
ШІ стварыў Linux-камп'ютар за тыдзень — свет hardware не будзе ранейшым

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.