Categories: Новини

Три вразливих місця в ChatGPT, які можуть використовувати хакери: дослідження

Команда Salt Labs провела дослідження, під час якого виявила три вразливих місця ChatGPT, пов’язані з плагінами. Наскільки це небезпечно для користувачів?

Перша вразливість виникала, коли користувачі встановлювали нові плагіни. Процес встановлення нових плагінів включає веб-сайт, на якому користувачі повинні затвердити код. Після схвалення коду плагін встановлюється автоматично. Дослідження виявило, що зловмисники можуть використовувати цей процес, забезпечуючи схвалення коду за допомогою шкідливих плагінів. Це може дозволити зловмиснику отримати доступ до облікового запису користувача.

Друга вразливість була виявлена в структурі, що використовується для розробки плагінів, – PluginLab. Під час встановлення облікові записи користувачів не були належним чином автентифіковані. Це може відкрити двері для зловмисника, щоб вставити несанкціоновану ідентифікацію в обліковий запис, дозволяючи хакеру представити себе як користувача.

Третьою вразливістю стали кілька плагінів із відкритою маніпуляцією перенаправлення авторизації, що призводить до захоплення облікового запису через плагін. Надсилаючи зловмисне посилання користувачеві, зловмисник може отримати облікові дані користувача.

Дослідники цього проекту повідомили OpenAI про свої знахідки, і згодом проблеми були вирішені.

Читайте також: ChatGPT і Вікіпедія здивували дослідників кількістю гендерних стереотипів

Підпишись на нас в Google НОВИНИ, та отримуй більше свіжих новин!

Iryna

Recent Posts

YouTube вводить обмеження на час перегляду Shorts: що це означає для користувачів

YouTube вводить обмеження на час перегляду Shorts, щоб підтримати якість контенту та зменшити залежність від…

7 години ago

Viber представив новий сервіс для знайомств в Україні: шукайте любов або нових друзів

Viber запускає новий сервіс для онлайн-знайомств в Україні, де користувачі можуть шукати романтичні пари та…

3 дні ago

Один із кращих смартфонів на Android: чому бюджетні Pixel кращі конкурентів

Досліджуємо переваги дешевих смартфонів Pixel на Android та чому вони стають популярнішим вибором серед користувачів.

1 тиждень ago

Київстар анонсує зміни у тарифах: що чекає на абонентів

Київстар анонсує зміни у тарифах з 8 квітня. Дізнайтесь про нововведення та що вони принесуть…

1 тиждень ago

Ціни на iPhone можуть зрости до небес: що відомо

Дізнайтеся, чому ціни на iPhone можуть різко зрости та які фактори вплинуть на їхню вартість…

1 тиждень ago

Назвали прізвища, які отримували лише дуже розумні українці: перевірте своє у списку

Досліджуйте, які українські прізвища свідчать про розум та інтелект предків. Чи є ваше серед них?

1 тиждень ago