Наука и техника

Критические баги в ChatGPT-плагинах раскрывали конфиденциальные данные

В расширениях для ChatGPT нашли три уязвимости, открывающие несанкционированный доступ к аккаунтам пользователей и сервисам, включая репозитории на платформах вроде GitHub.

Критические баги в ChatGPT-плагинах раскрывали конфиденциальные данные

© Unsplash

Разработчики размещают плагины для ChatGPT и кастомные версии бота для расширения функциональных возможностей ИИ-модели. Это подразумевает обмен информацией с внешними сервисами: ChatGPT получает возможность выполнять действия на сторонних сайтах (например, GitHub и Google Диск).

Исследователи из Salt Labs нашли сразу три критические уязвимости, одна из которых возникает в момент инсталляции новых плагинов — когда ChatGPT перенаправляет пользователей на сторонний ресурс для подтверждения кода.

В результате атакующие могут обманом заставить юзера одобрить вредоносный код, после чего несанкционированный плагин установится автоматически. Успешная эксплуатация этой бреши способна открыть злоумышленникам доступ к аккаунтам жертвы.

Ещё одну уязвимость нашли во фреймворке PluginLab, который используется при разработке плагинов. С его помощью киберпреступники могут выдать себя за целевого пользователя и тоже перехватить контроль над учётной записью.

Ещё одна проблема касается манипуляции редиректом OAuth, что позволяет атакующим внедрить вредоносные URL и украсть учётные записи пользователей.

К счастью, признаков эксплуатации уязвимостей в реальных атаках эксперты не нашли. Специалисты Salt Labs также отметили, что в настоящее время все лазейки закрыты.

Источник: news.rambler.ru

Похожие записи

Новые AirPods 4 сравнили с наушниками Samsung и Xiaomi

Астрономы обнаружили деформированную звездной гравитацией экзопланету

ChatGPT научится работать с видео

Xiaomi 14 Ultra получил поддержку 5,5G со скоростью 5 Гбит/с

Почему не стоит переходить на iPhone 16 Pro

Выбор Роспатента: Топ-10 космических разработок

Самые детальные снимки 19 ближайших к нам галактик получены благодаря «Джеймсу Уэббу»

Десерт для бактерий: кто придумал использовать агар в микробиологии

Найден древний паук с бронированными ногами

К Земле летит гигантский астероид

Qualcomm обвинили в завышении производительности Sharpdragon X Elite и X Plus

Как очистить корзину на Android

Ваш комментарий

34 − 25 =

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее