Уязвимость ChatGPT позволила злоумышленникам получать данные Gmail жертв
Исследовательская группа Check Point опубликовала отчет, в котором сообщается о серьезной уязвимости в ChatGPT. По данным экспертов, одна единственная команда, внедренная в разговор с ChatGPT, может заставить его работать на злоумышленника, при этом продолжая отвечать на вопросы пользователя как обычно.
В рамках доказательства концепции исследователи продемонстрировали, что скрытая команда может получить доступ к данным из связанного аккаунта Gmail пользователя и передать их на другой аккаунт ChatGPT через скрытый канал.
Такое поведение модели искусственного интеллекта ставит под угрозу безопасность личной информации пользователей. Злоумышленники могут использовать эту уязвимость для кражи конфиденциальных данных, что делает необходимым более тщательное внимание к безопасности при взаимодействии с подобными системами.
Check Point подчеркивает, что пользователи должны быть осторожны и избегать передачи личной информации в чатах с ИИ. Разработчики ChatGPT уже уведомлены о проблеме и работают над ее устранением, однако важно помнить о рисках, связанных с использованием таких технологий.
Эксперты рекомендуют использовать дополнительные средства защиты, такие как двухфакторная аутентификация, для повышения уровня безопасности аккаунтов в интернете. В условиях постоянно развивающихся угроз кибербезопасности важно оставаться бдительными и информированными о возможных рисках.