Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Через ChatGPT научились красть загруженные данные, но есть нюансы

0
0
Поделиться
Телеграфировать

Чтобы провернуть такой трюк, потребуется специально подготовленный сайт и кое-какие действия со стороны жертвы.

Через ChatGPT научились красть загруженные данные, но есть нюансы

Исследователь безопасности Йоханн Ребергер рассказал о способе, позволяющем злоумышленнику получить данные, загруженные пользователем в чат-бот ChatGPT. Речь идет о файлах, которые могут передавать боту подписчики ChatGPT Plus.

Файлы хранятся в специальной изолированной среде, через интерфейс бота с этой средой можно обращаться так же, как с обычными файлами в Linux. Благодаря этому ChatGPT можно попросить передать файлы на удаленный сервер.

Ребергер подготовил страницу с инструкциями, предписывающими чат-боту закодировать все файлы в изолированной среде и передать получившиеся данные на удаленный сервер. Когда чат-боту было предложено обработать «вредоносную» страницу, он выполнил все инструкции и отправил данные.

Аналогичный эксперимент провел один из журналистов Tom's Hardware. В его случае уязвимость тоже сработала: бот без проблем переслал данные пользователя на удаленный сервер.

Пока, отмечает издание, уязвимость вряд ли можно назвать действительно опасной: требуется, чтобы пользователь бота не только хранил в изолированной среде чувствительные файлы, но и приказал боту обработать страницу с «закладкой».

Впрочем, если такие «закладки» удастся сделать незаметными — например, спрятав их в коде страницы и не выводя на экран — то опасность может несколько повыситься. Исследователи надеются, что разработчики ChatGPT что-то придумают по этому поводу.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
1244 голоса, 7.0%
До 7000 рублей
419 голосов, 2.4%
До 6000 рублей
558 голосов, 3.1%
До 5000 рублей
1637 голосов, 9.2%
До 4000 рублей
578 голосов, 3.2%
До 3000 рублей
843 голоса, 4.7%
До 2000 рублей
2027 голосов, 11.4%
За любые деньги
966 голосов, 5.4%
Ни за сколько, я пират
9514 голосов, 53.5%
Теги: Технологии
Аватар Evernews
Evernews
8084 подписчика