Наука и техника

Критические баги в ChatGPT-плагинах раскрывали конфиденциальные данные

В расширениях для ChatGPT нашли три уязвимости, открывающие несанкционированный доступ к аккаунтам пользователей и сервисам, включая репозитории на платформах вроде GitHub.

Критические баги в ChatGPT-плагинах раскрывали конфиденциальные данные

© Unsplash

Разработчики размещают плагины для ChatGPT и кастомные версии бота для расширения функциональных возможностей ИИ-модели. Это подразумевает обмен информацией с внешними сервисами: ChatGPT получает возможность выполнять действия на сторонних сайтах (например, GitHub и Google Диск).

Исследователи из Salt Labs нашли сразу три критические уязвимости, одна из которых возникает в момент инсталляции новых плагинов — когда ChatGPT перенаправляет пользователей на сторонний ресурс для подтверждения кода.

В результате атакующие могут обманом заставить юзера одобрить вредоносный код, после чего несанкционированный плагин установится автоматически. Успешная эксплуатация этой бреши способна открыть злоумышленникам доступ к аккаунтам жертвы.

Ещё одну уязвимость нашли во фреймворке PluginLab, который используется при разработке плагинов. С его помощью киберпреступники могут выдать себя за целевого пользователя и тоже перехватить контроль над учётной записью.

Ещё одна проблема касается манипуляции редиректом OAuth, что позволяет атакующим внедрить вредоносные URL и украсть учётные записи пользователей.

К счастью, признаков эксплуатации уязвимостей в реальных атаках эксперты не нашли. Специалисты Salt Labs также отметили, что в настоящее время все лазейки закрыты.

Источник: news.rambler.ru

Похожие записи

Suparna Airlines откажется от самолетов Boeing в пользу китайских С919

Велогенератор Ampera позволит заряжать смартфон, крутя педали

Для Windows 10 вышло неожиданное обновление с новыми функциями

NYT: в США напомнили о недопустимости использования Apple Vision Pro за рулем

Экипаж Crew Dragon с российским космонавтом Борисовым вернулся с МКС на Землю

На орбиту запущены шесть новых российских спутников

В МГУ создали мультиязычную нейросеть для поиска научных статей

Apple начала продавать восстановленную версию самого дорогого MacBook Pro с большой скидкой

В iPhone 15 начал сбоить Bluetooth

Тайна минимума Маундера: почему Солнце было таким спокойным в 1600 годах

TAJL: планеты врезаются в звезды из-за разрушения своих орбит магнитными полями

Самый продаваемый в 2023 году смартфон подешевел

Ваш комментарий

45 − 39 =

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее