Дапамажыце dev.by 🤍
Падтрымаць

ChatGPT мог непрыкметна перадаваць лісты Gmail хакерам

Кампанія-распрацоўшчык OpenAI выправіла небяспечную ўразлівасць у чат-боце, якая магла дазволіць хакерам непрыкметна здабываць асабістыя дадзеныя з Gmail.

Пакінуць каментарый
ChatGPT мог непрыкметна перадаваць лісты Gmail хакерам

Кампанія-распрацоўшчык OpenAI выправіла небяспечную ўразлівасць у чат-боце, якая магла дазволіць хакерам непрыкметна здабываць асабістыя дадзеныя з Gmail.

Збой датычыўся функцыі Deep Research, якая з дазволу карыстальніка можа падключацца да Gmail, Google Drive, OneDrive і іншых сэрвісаў для аналізу пошты і файлаў. Даследчыкі Radware выявілі, што калі ў паштовай скрынцы аказвалася адмыслова падрыхтаваны ліст са «схаванымі» камандамі, ChatGPT мог міжволі выканаць інструкцыі зламыснікаў.

Падчас эксперыменту даследчыкі стварылі фішынгавы ліст пад выглядам HR-рассылкі. Пры актывацыі Deep Research на Gmail-уваходных ChatGPT пачынаў здабываць імёны і адрасы і адпраўляць іх на сервер атакуючых — без ведама карыстальніка і без адлюстравання ў інтэрфейсе.

Radware падкрэслівае, што падобныя атакі практычна нябачныя для класічных сродкаў кіберабароны. Інфраструктура OpenAI сама станавілася «каналам уцечкі», таму ахоўныя шлюзы, маніторынг канцавых кропак і браўзерныя палітыкі не маглі яе перахапіць.

OpenAI заявіла, што ўспрыняла ўразлівасць сур’ёзна і закрыла яе яшчэ ў жніўні, афіцыйна прызнаўшы праблему ў верасні. У OpenAI падкрэслілі, што ўвесь час паляпшаюць механізмы абароны ад эксплойтаў і вітаюць даследчыя праверкі: «Мы прымаем крокі, каб знізіць рызыку злоўжыванняў, і працягваем умацоўваць абарону ад атак кшталту prompt injection».

Схаваныя каманды ў вэб-кантэнце і пісьмах робяцца новай пагрозай для ШІ-сэрвісаў. Раней аб небяспецы папярэджвалі Anthropic і Brave Software, кажучы аб рызыках для браўзераў і пашырэнняў на базе AI. Radware дадала, што абаронай можа стаць «ачыстка» лістоў ад патэнцыйных схаваных інструкцый і больш строгі кантроль дзеянняў чат-ботаў.

ChatGPT апраўдвае людзей нават калі яны відавочна не маюць рацыі
ChatGPT апраўдвае людзей, нават калі яны відавочна не маюць рацыі
Па тэме
ChatGPT апраўдвае людзей, нават калі яны відавочна не маюць рацыі
70% запытаў у ChatGPT не звязаны з працай і толькі 4% тычацца кодынгу
70% запытаў у ChatGPT не звязаны з працай і толькі 4% тычацца кодынгу
Па тэме
70% запытаў у ChatGPT не звязаны з працай і толькі 4% тычацца кодынгу
У ChatGPT зявіўся «рэжым распрацоўшчыка»
У ChatGPT з’явіўся «рэжым распрацоўшчыка»
Па тэме
У ChatGPT з’явіўся «рэжым распрацоўшчыка»
Чытайце таксама
Стваральнік Claude Code паказаў, як вайбкодзіць. Камьюніці загудзела
Стваральнік Claude Code паказаў, як вайбкодзіць. Камьюніці загудзела
Стваральнік Claude Code паказаў, як вайбкодзіць. Камьюніці загудзела
Хакер з дапамогай ШІ публічна знішчыла «Tinder для неанацыстаў»
Хакер з дапамогай ШІ публічна знішчыла «Tinder для неанацыстаў»
Хакер з дапамогай ШІ публічна знішчыла «Tinder для неанацыстаў»
«Запыт дурны, сыдзі»: чат-бот нахаміў распрацоўшчыку і адмовіўся кодзіць
«Запыт дурны, сыдзі»: чат-бот нахаміў распрацоўшчыку і адмовіўся кодзіць
«Запыт дурны, сыдзі»: чат-бот нахаміў распрацоўшчыку і адмовіўся кодзіць
ШІ не скарачае наём, а робіць адбор больш жорсткім — кіраўніца AMD
ШІ не скарачае наём, а робіць адбор больш жорсткім — кіраўніца AMD
ШІ не скарачае наём, а робіць адбор больш жорсткім — кіраўніца AMD

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.