Μετάβαση στο περιεχόμενο

ή
|

Νέος εδώ;

Έχεις λογαριασμό;

Επαναφορά κωδικού

Εισάγετε το email σας και θα σας στείλουμε σύνδεσμο επαναφοράς

Θυμάστε τον κωδικό σας;

Εύρεση ονόματος χρήστη

Εισάγετε το email σας και θα σας στείλουμε το όνομα χρήστη

Θυμάστε το όνομα χρήστη σας;

Το ChatGPT στο στόχαστρο χάκερς - Κρυφή εντολή υποκλέπτει δεδομένα από Google Drive

Μια αόρατη επίθεση

Φωτεινή Λεβογιάννη

Αποθήκευση σε λίστα

Δεν υπάρχουν λίστες ακόμα

0/10 λίστες

Αποθήκευση σε λίστα

Δεν υπάρχουν λίστες ακόμα

0/10 λίστες

Το ChatGPT στο στόχαστρο χάκερς - Κρυφή εντολή υποκλέπτει δεδομένα από Google Drive

Το ChatGPT γίνεται στόχος, καθώς ερευνητές αποκάλυψαν τεχνική που επιτρέπει σε κυβερνοεγκληματίες να υποκλέπτουν ευαίσθητα δεδομένα, όπως API keys από αρχεία που είναι αποθηκευμένα σε cloud πλατφόρμες, όπως το Google Drive.

Η επίθεση, με την ονομασία AgentFlayer, εκμεταλλεύεται τη λειτουργία Connectors του ChatGPT, ένα χαρακτηριστικό που επιτρέπει τη σύνδεση του chatbot με εξωτερικές εφαρμογές και υπηρεσίες, μεταξύ των οποίων και το Google Drive. Η καινοτομία της επίθεσης είναι ότι το θύμα δεν χρειάζεται να κάνει καμία ενέργεια και αρκεί να αλληλεπιδράσει με ένα “μολυσμένο” αρχείο που περιέχει κρυμμένες εντολές προς το ChatGPT.

Advertisement

Όταν ο χρήστης χρησιμοποιεί το ChatGPT για να επεξεργαστεί ή να διαβάσει το έγγραφο μέσω Connectors, οι εντολές ενεργοποιούνται αυτόματα και καθοδηγούν το chatbot να αναζητήσει API keys και να τα αποστείλει σε εξωτερικό server.

Η επίθεση δεν αφορά αποκλειστικά το Google Drive. Όπως διευκρινίζει και εκπρόσωπος της Google, το πρόβλημα εντοπίζεται στη γενικότερη αδυναμία του AI να εντοπίσει και να μπλοκάρει κακόβουλες εντολές που του έχουν “κρυφτεί” σε απλό κείμενο. Η OpenAI, από την άλλη, έχει ήδη λάβει μέτρα για να περιορίσει τη χρήση του συγκεκριμένου exploit.

Ακολουθήστε το Unboxholics στο Google News για να μαθαίνετε πρώτοι τα τελευταία νέα για τεχνολογία, videogames, ταινίες και σειρές. Ακολουθήστε το Unboxholics σε Facebook, Twitter, Instagram, Spotify και TikTok.

Hub

ChatGPT

ChatGPT

Δες περισσότερα