Tetten érték a ChatGPT-t: ki nem találnád, honnan lopott adatokat a mesterséges intelligencia

Hozzáférés az érzékeny adatokhoz
A Radware biztonsági szakemberei bukkantak rá a Shadow Leak néven elhíresült sebezhetőségre. A kutatók kiemelték: mivel az ügynökök a felhasználó nélkül, önállóan is elvégeznek bizonyos - apró, de mégis fontos - műveleteket, ezért így értékes perceket lehet megtakarítani, ehhez azonban feltétlenül szükséges, hogy az ember hozzáférést adjon a személyes e-mail-fiókjaihoz, illetőleg a dokumentumaihoz. A Radware szakértői egy úgynevezett prompt-befecskendezéses eljárással használták ki az eszköz segítőkészségét, melynek örvén az ügynököt a támadó szolgálatába lehetett állítani - írja a 24.hu. A csaló kódot egy elektronikus levélben rejtették el, melyet az ügynök által hozzáférhető Gmail-fiókba továbbítottak.
Az ügynök következő használatakor a kód működésbe is lépett, illetve kiadott egy rejtett utasítást, amelynek az volt a célja, hogy keressen meg e-maileket, személyes adatokat, és csempéssze ki azokat a hackerek számára. A felhasználók erről mit sem sejtettek.
Lapozz, még nem értél a cikk végére!


























