Valami egészen brutális hibát találtak a ChatGPT-ben
Gazdaság

Valami egészen brutális hibát találtak a ChatGPT-ben

Portfolio
Biztonsági szakértők súlyos adatlopási sebezhetőséget fedeztek fel a ChatGPT ügynök-módjában, amely lehetővé tette a felhasználók Gmail-fiókjaiból történő észrevétlen adatkiszivárgást - írja a hvg.
A legforróbb digitális banki innovációkról, fintech újításokról is szó lesz a Portfolio november 4-ei Banking Technology rendezvényén. Regisztráció és részletek itt!

A Radware kiberbiztonsági szakemberei azonosították az úgynevezett Shadow Leak sebezhetőséget a ChatGPT ügynök-funkciójában, amely komoly adatvédelmi kockázatot jelentett a felhasználók számára.

Mit tud az úgynevezett ügynök-mód?
Az ügynök-mód lényege, hogy a mesterséges intelligencia a felhasználó helyett képes különböző feladatokat elvégezni, beleértve a böngészést és linkekre kattintást is. A hatékony működéshez azonban hozzáférést kell biztosítani számára személyes fiókokhoz, naptárakhoz és dokumentumokhoz.

A The Verge beszámolója szerint a kutatók prompt-befecskendezés technikával manipulálták az ügynököt. A támadás során egy speciális kódot tartalmazó e-mailt küldtek a célszemély Gmail-fiókjába, amelyhez az ügynök hozzáféréssel rendelkezett.

Amikor a felhasználó legközelebb aktiválta a ChatGPT-ügynököt, a rejtett utasítások működésbe léptek, és az ügynök HR-es leveleket, személyes adatokat kezdett keresni, majd ezeket a támadók számára továbbította – mindezt a felhasználó tudta nélkül.

Bár a kutatók is jelentős erőfeszítéseket tettek a sebezhetőség kihasználására, és több kísérletük kudarcot vallott, a Shadow Leak különösen veszélyes volt, mivel az OpenAI felhőalapú infrastruktúráján futott.

Ennek következtében a hagyományos kibervédelmi rendszerek nem észlelték az adatszivárgást.

A Radware közleménye szerint a tanulmány célja, hogy felhívja a figyelmet: a ChatGPT-hez kapcsolt valamennyi alkalmazás – beleértve az Outlookot, GitHubot, Google Drive-ot és Dropboxot – hasonló támadásoknak lehet kitéve, ami üzleti szempontból kritikus adatok, például szerződések illetéktelen kezekbe kerülését eredményezheti.

Az OpenAI már orvosolta a biztonsági rést, azonban a szakértők figyelmeztetnek: csak idő kérdése, mikor bukkannak fel újabb, hasonló sebezhetőségek, amelyeket már nem kutatók, hanem rosszindulatú szereplők fedezhetnek fel.

A címlapkép illusztráció. Címlapkép forrása: Getty Images

Holdblog

Végre egy komoly grafikon

Máris hiányoznak a habkönnyű témák. Nyáron a klímagyilkos Buksiról, a pisztáciáról, a metánt pöfögő marhákról szóltak a hírleveleink - kis cuki témákról, amik nem kavarják... The po

KonyhaKontrolling

Mennyit fogsz keresni?

Nemrég láttam Redditen egy kérdést, hogy mennyit keresnek az emberek a multin kívüli életben. Az internet nem egy jó merítés, mert általában a jobb helyzetben lévők használják, illetve bizo

Network on Wheels - Portfolio Sunday Business Ride

Network on Wheels - Portfolio Sunday Business Ride

2025. szeptember 21.

KECSKEMÉT - Finanszírozás a gyakorlatban

2025. szeptember 22.

Portfolio Property Investment Forum 2025

2025. szeptember 23.

SOPRON - Finanszírozás a gyakorlatban

2025. szeptember 23.

Hírek, eseményajánlók első kézből: iratkozzon fel exkluzív rendezvényértesítőnkre!
Díjmentes előadás

Tőzsde kezdőknek: Hogyan ne égesd el a pénzed egy hét alatt!

A tőzsde világában a lelkesedés könnyen drága hibákhoz vezethet – előadásunk abban segít, hogy kezdőként is megértsd a legfontosabb alapelveket, felismerd a kockázatokat, és elkerüld, hogy egy hét alatt elolvadjon a megtakarításod

Ez is érdekelhet