Нова вразливість ChatGPT дозволяє викрадати дані з без участі користувачів

ChatGPT

Дослідники компанії Radware повідомили про небезпечну вразливість у ChatGPT Deep Research Agent, яка дозволяє кіберзлочинцям отримувати конфіденційні дані без будь-яких дій з боку користувача. Вразливість отримала назву ShadowLeak, пише TechRadar.

Як працює вразливість ShadowLeak

За даними Radware, ShadowLeak є першим відомим серверним zero-click експлойтом, який працює безпосередньо на хмарних серверах OpenAI. На відміну від традиційних атак, вона не вимагає кліків або взаємодії користувачів, а відбувається у фоновому режимі.

Уразливість ShadowLeak дозволяє зловмисникам викрадати дані безпосередньо з серверів OpenAI, працюючи незалежно від кінцевих пристроїв чи корпоративних мереж, що значно ускладнює її виявлення. Дослідники показали, що навіть звичайний лист із прихованими інструкціями може примусити Deep Research Agent автономно розкрити конфіденційну інформацію.


Телеграм double.newsТелеграм double.news

Схожі Новини
Погода Android

Google припиняє підтримку застосунку погода на Android

Google поступово відмовляється від окремого погодного застосунку на Android, інтегруючи прогноз безпосередньо в результати пошуку Google. Зміни вже почали впроваджуватися кілька місяців тому, але останнім часом користувачі дедалі частіше помічають перенаправлення зі звичного ярлика «Погода» на сторінку пошуку.
Детальніше
Дистпечер завдань Windows 11

Автор першого Диспетчера завдань Windows показав альтернативний дизайн утиліти

Творець оригінального Диспетчера завдань Windows Дейв Пламмер представив власне бачення того, як могла б виглядати ця утиліта сьогодні. Концепт створений у межах його персонального проєкту Tempest AI та вже доступний для перегляду разом із кодом на GitHub.
Детальніше
OpenAI

OpenAI розробляє розумну колонку з камерою

OpenAI працює над своїм першим апаратним продуктом - «розумною» колонкою з камерою та функціями розпізнавання обличчя. За даними видання The Information, пристрій може коштувати від 200 до 300 доларів і надійти у продаж не раніше березня 2027 року.
Детальніше