Нова вразливість ChatGPT дозволяє викрадати дані з без участі користувачів

ChatGPT

Дослідники компанії Radware повідомили про небезпечну вразливість у ChatGPT Deep Research Agent, яка дозволяє кіберзлочинцям отримувати конфіденційні дані без будь-яких дій з боку користувача. Вразливість отримала назву ShadowLeak, пише TechRadar.

Як працює вразливість ShadowLeak

За даними Radware, ShadowLeak є першим відомим серверним zero-click експлойтом, який працює безпосередньо на хмарних серверах OpenAI. На відміну від традиційних атак, вона не вимагає кліків або взаємодії користувачів, а відбувається у фоновому режимі.

Уразливість ShadowLeak дозволяє зловмисникам викрадати дані безпосередньо з серверів OpenAI, працюючи незалежно від кінцевих пристроїв чи корпоративних мереж, що значно ускладнює її виявлення. Дослідники показали, що навіть звичайний лист із прихованими інструкціями може примусити Deep Research Agent автономно розкрити конфіденційну інформацію.


Телеграм double.newsТелеграм double.news

Схожі Новини
Steam

Valve звинувачують у порушенні музичних прав у іграх, що продаються в Steam

Проти Valve у Великій Британії подано судовий позов через використання музичних творів у відеоіграх, що продаються на платформі Steam. Позов ініціювала організація PRS for Music, яка представляє інтереси авторів музики, композиторів та видавців.
Детальніше
Twitter

X заблокувала 800 млн акаунтів за рік через масштабні спроби маніпуляцій

X повідомила про блокування приблизно 800 мільйонів акаунтів протягом одного року через порушення правил платформи. За словами представників компанії, значна частина цих облікових записів була пов’язана зі спамом, ботами та спробами маніпулювати інформаційним простором.
Детальніше
X/Twitter

У X з’явилася опція, що блокує Grok від редагування зображень

Соціальна платформа X додала нову функцію, яка дозволяє користувачам заборонити штучному інтелекту Grok змінювати або редагувати завантажені зображення. Оновлення з’явилося після хвилі критики щодо використання AI для створення небажаного або сексуалізованого контенту.
Детальніше