Editors' Pick

CHAT GPT pluginek sérülékenysége

A biztonsági kutatók kritikus biztonsági hibákat tártak fel a ChatGPT beépülő modulokban. E hibák kihasználásával a támadók átvehetik az irányítást egy szervezet fiókja felett harmadik felek platformjain, és hozzáférhetnek érzékeny felhasználói adatokhoz, beleértve a személyes adatokat (PII).

„Az alkalmazottak egyre gyakrabban osztanak meg szenzitív adatokat AI-eszközökkel – beleértve a szellemi tulajdont, a pénzügyi adatokat, az üzleti stratégiákat és egyebeket –, és egy rosszindulatú szereplő illetéktelen hozzáférése megbéníthatja a szervezetet.”

2023 novemberében a ChatGPT bevezetett egy új funkciót, a GPT-ket, amelyek a beépülő modulokhoz hasonlóan működnek, és hasonló biztonsági kockázatokat jelentenek, tovább súlyosbítva a sebezhetőséget.

FORRÁS