Нова вразливість ChatGPT дозволяє викрадати дані з без участі користувачів

ChatGPT

Дослідники компанії Radware повідомили про небезпечну вразливість у ChatGPT Deep Research Agent, яка дозволяє кіберзлочинцям отримувати конфіденційні дані без будь-яких дій з боку користувача. Вразливість отримала назву ShadowLeak, пише TechRadar.

Як працює вразливість ShadowLeak

За даними Radware, ShadowLeak є першим відомим серверним zero-click експлойтом, який працює безпосередньо на хмарних серверах OpenAI. На відміну від традиційних атак, вона не вимагає кліків або взаємодії користувачів, а відбувається у фоновому режимі.

Уразливість ShadowLeak дозволяє зловмисникам викрадати дані безпосередньо з серверів OpenAI, працюючи незалежно від кінцевих пристроїв чи корпоративних мереж, що значно ускладнює її виявлення. Дослідники показали, що навіть звичайний лист із прихованими інструкціями може примусити Deep Research Agent автономно розкрити конфіденційну інформацію.


Телеграм double.newsТелеграм double.news

Схожі Новини
Google Play

Gemini допомагатиме проходити ігри у у режимі реального часу

Google представила масштабне оновлення Play Store, яке робить платформу більш персоналізованою та інтегрованою. Серед новинок — уніфікований геймерський профіль, Play Games Sidekick із підтримкою Gemini, новий розділ You Tab і розширені можливості Apps Tab.
Детальніше
PS 5 Pro

Власники PS5 Pro скаржаться на відсутність підтримки в нових іграх

Користувачі PlayStation 5 Pro дедалі частіше висловлюють невдоволення тим, що багато очікуваних ігор не отримують належної оптимізації під консоль. Останнім прикладом став реліз Silent Hill f із проблемною реалізацією PSSR.
Детальніше
ШІ психоз

У США зростає кількість випадків кібер-психозу через штучний інтелект

Американські психіатричні лікарні повідомляють про збільшення кількості пацієнтів, у яких психічні розлади пов’язані з інтенсивним спілкуванням зі штучним інтелектом. Нове явище вже отримало неофіційну назву — «ШІ-психоз».
Детальніше