
A Radware kiberbiztonsági szakemberei azonosították az úgynevezett Shadow Leak sebezhetőséget a ChatGPT ügynök-funkciójában, amely komoly adatvédelmi kockázatot jelentett a felhasználók számára.
Mit tud az úgynevezett ügynök-mód?
Az ügynök-mód lényege, hogy a mesterséges intelligencia a felhasználó helyett képes különböző feladatokat elvégezni, beleértve a böngészést és linkekre kattintást is. A hatékony működéshez azonban hozzáférést kell biztosítani számára személyes fiókokhoz, naptárakhoz és dokumentumokhoz.
A The Verge beszámolója szerint a kutatók prompt-befecskendezés technikával manipulálták az ügynököt. A támadás során egy speciális kódot tartalmazó e-mailt küldtek a célszemély Gmail-fiókjába, amelyhez az ügynök hozzáféréssel rendelkezett.
Amikor a felhasználó legközelebb aktiválta a ChatGPT-ügynököt, a rejtett utasítások működésbe léptek, és az ügynök HR-es leveleket, személyes adatokat kezdett keresni, majd ezeket a támadók számára továbbította – mindezt a felhasználó tudta nélkül.
Bár a kutatók is jelentős erőfeszítéseket tettek a sebezhetőség kihasználására, és több kísérletük kudarcot vallott, a Shadow Leak különösen veszélyes volt, mivel az OpenAI felhőalapú infrastruktúráján futott.
Ennek következtében a hagyományos kibervédelmi rendszerek nem észlelték az adatszivárgást.
A Radware közleménye szerint a tanulmány célja, hogy felhívja a figyelmet: a ChatGPT-hez kapcsolt valamennyi alkalmazás – beleértve az Outlookot, GitHubot, Google Drive-ot és Dropboxot – hasonló támadásoknak lehet kitéve, ami üzleti szempontból kritikus adatok, például szerződések illetéktelen kezekbe kerülését eredményezheti.
Az OpenAI már orvosolta a biztonsági rést, azonban a szakértők figyelmeztetnek: csak idő kérdése, mikor bukkannak fel újabb, hasonló sebezhetőségek, amelyeket már nem kutatók, hanem rosszindulatú szereplők fedezhetnek fel.
A címlapkép illusztráció. Címlapkép forrása: Getty Images
Elkezdődött a nagy csata a magyarok fizetéséről - Búcsú a bérrobbanástól?
Nehezen tartható a 13%.
Ez már komoly: az induló repülőgépek felét törölhetik hétfőn Brüsszelben
Tovább gyűrűzik a kibertámadás.
Kanada és az Egyesült Királyság is kimondta: elismerik Izrael ősi ellenségét
Komoly fordulat az eddigiekhez képest.
Nem nyugszanak az oroszok: most a német Eurofightereket kellett riasztani
Semleges légtérben történt az eset.
Egy családtámogatás, amit 2008 óta egy fillérrel sem emeltek – Így vált támogatásból szimbólummá
Kramarics Szandra cikke.
Amerika elleni háborúra képezik ki a civileket - Bármikor kirobbanhat a konfliktus?
Válasz Trump fenyegetéseire.
Jóváhagyta az Európai Parlament a karbonvám (CBAM) módosításokat
A CBAM (Carbon Border Adjustment Mechanism, karbonvám) kötelezettségek teljesítésének átmeneti időszaka 2025 végén lezárul. Az Európai Bizottság az eddigi tapasztalatok alapján szükségesnek

Végre egy komoly grafikon
Máris hiányoznak a habkönnyű témák. Nyáron a klímagyilkos Buksiról, a pisztáciáról, a metánt pöfögő marhákról szóltak a hírleveleink - kis cuki témákról, amik nem kavarják... The po

Közép-Európát az összevisszasága teszi alkalmazkodóképessé
Közép-Európa túlélését pont az a töredezettség, autonómiavágy és sokértelműség biztosítja, amit szeretünk benne és amit sokszor fejlődése korlátának tekintünk. Közép-Európa sajá
A társasági adó egy érdekes állatfaj
Az elmúlt héten élénk párbeszéd és találgatás indult az esetleges TAO-emelésről, ezért megkérdeztük Regős Gábort, a Gránit Alapkezelő vezető közgazdászát - lentebb a válaszai. The po
Rekordroham: 152 ezer háztartás rohanhat az Otthon Start hitelért a következő fél évben
A GKI friss felmérése szerint a lakosság 8,2%-a készül igénybe venni az új támogatott hitelt. De kik tervezik igényelni a kedvező lakáshitel programot? Milyen rekordok dőltek már meg az első
És a tengeralattjárókat ki fogja szabályozni?
E heti adásunkban mi úszunk, a tengeralattjárók viszont elsüllyednek. Szabó Dávid meg szakért. Valamelyest. Milyen platformokon találjátok még meg? A HOLD After Hours podcastek megtalálhatók..

Zöld szállodák: így formálja át a technológia a jövő utazásait
Képzeljünk el egy hotelt, ahol a zuhany pontosan jelzi, mennyi vizet használunk, az esővíz rögtön a medencébe kerül, a reggelinél pedig pontosan annyit főznek, amennyit val
Mennyit fogsz keresni?
Nemrég láttam Redditen egy kérdést, hogy mennyit keresnek az emberek a multin kívüli életben. Az internet nem egy jó merítés, mert általában a jobb helyzetben lévők használják, illetve bizo


Semmi sem állítja meg a forint dicsőséges menetelését?
Lehet még erősebb a hazai fizetőeszköz?
Szinte naponta hagyják abba a tejtermelést a kis tehenészetek
2800-3000 gazdaság maradt a tízezres nagyságrendből.
Megjött az év egyik legjobban várt döntése – Mit várhatnak ettől a befektetők?
Jöhet a kamatcsökkentési ciklus?
Tőzsdei túlélőtúra: Hogyan kerüld el a leggyakoribb kezdő hibákat?
A tőzsdei vagyonépítés során kulcsfontosságú az alapos kutatás és a kockázatok megértése, valamint a hosszú távú célok kitűzése és kitartó befektetési stratégia követése.
Tőzsde kezdőknek: Hogyan ne égesd el a pénzed egy hét alatt!
A tőzsde világában a lelkesedés könnyen drága hibákhoz vezethet – előadásunk abban segít, hogy kezdőként is megértsd a legfontosabb alapelveket, felismerd a kockázatokat, és elkerüld, hogy egy hét alatt elolvadjon a megtakarításod