Все новости
Это интересно
Сейчас читают
OpenAI
Аватар Evernews Evernews

ChatGPT мог красть данные из Google Drive одним файлом

0
0
Поделиться
Телеграфировать

OpenAI закрыла уязвимость, но не стала подробно ее комментировать.

ChatGPT мог красть данные из Google Drive одним файлом

Исследователи безопасности из израильской компании Zenity рассказали о возможности кражи пользовательских данных через ChatGPT. Атака, продемонстрированная на конференции Black Hat, позволяла похищать данные из Google Drive.

Суть атаки заключалась в передаче ChatGPT скрытых инструкций, спрятанных внутри обычного документа. Злоумышленнику требовалось убедить пользователя скормить файл ChatGPT, дальше все происходило автоматически.

Атака была возможна благодаря уязвимости в функции Connectors, появившейся у ChatGPT в 2025 году. Благодаря Connectors пользователи могут подключать ChatGPT к внешним сервисам и использовать ИИ для обработки данных из этих сервисов.

Как отмечают исследователи, атака не позволяла выгрузить целые документы, но могла использовать ChatGPT для кражи отдельных данных: например, API-ключей или паролей. Для обхода встроенной защиты OpenAI исследователи применили облачное хранилище Azure Blob Storage.

Отыскав уязвимость, исследователи рассказали о ней OpenAI. Компания оперативно исправила уязвимость, но не стала обсуждать проблему с журналистами.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
2114 голосов, 7.2%
До 7000 рублей
805 голосов, 2.8%
До 6000 рублей
979 голосов, 3.4%
До 5000 рублей
2599 голосов, 8.9%
До 4000 рублей
1031 голос, 3.5%
До 3000 рублей
1396 голосов, 4.8%
До 2000 рублей
3297 голосов, 11.3%
За любые деньги
1627 голосов, 5.6%
Ни за сколько, я пират
15362 голоса, 52.6%
Теги: OpenAI, Технологии
Аватар Evernews
Evernews
8091 подписчик