Connect with us

Τι ψάχνεις;

Τεχνολογία

Ερευνητές χρησιμοποίησαν το ChatGPT για να υποκλέψουν δεδομένα από το Gmail

Ερευνητές στον τομέα της ασφάλειας δημιούργησαν μια επίθεση, γνωστή ως Shadow Leak, που χρησιμοποίησε το ChatGPT ως συνεργό για την κλοπή ευαίσθητων δεδομένων από Gmail λογαριασμούς. Η συγκεκριμένη ευπάθεια έχει ήδη διορθωθεί από την OpenAI, ωστόσο αυτή η περίπτωση αναδεικνύει τους νέους κινδύνους που συνδέονται με την αυτονομία των AI συστημάτων.

Η επίθεση αυτή στηρίχθηκε σε μια ιδιαιτερότητα της λειτουργίας των AI Agents, οι οποίοι ενδέχεται να ενεργούν εκ μέρους των χρηστών χωρίς την ανάγκη συνεχούς εποπτείας. Οι AI Agents μπορεί να περιηγηθούν στο διαδίκτυο και να αλληλεπιδράσουν με συνδέσμους, γεγονός που τους καθιστά εξαιρετικά χρήσιμους όταν οι χρήστες τους παρέχουν πρόσβαση σε προσωπικά email, ημερολόγια και έγγραφα εργασίας.

Οι ερευνητές της Radware εκμεταλλεύτηκαν αυτήν τη δυνατότητα, χρησιμοποιώντας μια μορφή επίθεσης που ονομάζεται prompt injection. Μέσω αυτής της μεθόδου, κατάφεραν να δώσουν οδηγίες στον AI Agent ώστε να λειτουργήσει προς όφελος των επιτιθεμένων. Οι επιθέσεις αυτές είναι δύσκολο να προληφθούν χωρίς προγενέστερη γνώση της ευπάθειας, και οι χάκερ έχουν ήδη χρησιμοποιήσει παρόμοιες τακτικές για να εκτελέσουν απάτες και να ελέγχουν έξυπνα σπίτια.

Οι ερευνητές υποδεικνύουν ότι η συγκεκριμένη επίθεση ήταν αποτέλεσμα πολλών αποτυχημένων προσπαθειών και δοκιμών. Ορισμένοι από τους ερευνητές περιγράφουν τη διαδικασία ως “ένα τρενάκι του τρόμου” γεμάτο αποτυχίες και τελικά, μια σημαντική ανακάλυψη. Αξιοσημείωτο είναι ότι η επίθεση πραγματοποιήθηκε απευθείας στην υποδομή της OpenAI, γεγονός που την καθιστά αόρατη για τις συνήθεις κυβερνοαμυντικές πρακτικές.

Διαβάστε επίσης:  Η Γαλλία θέλει να κλείσει την πρόσβαση στο Kick μετά τον θάνατο του Jean Pormanove

Τα αποτελέσματα της έρευνας προειδοποιούν ότι άλλες εφαρμογές που συνδέονται με το Deep Research, όπως το Outlook, το GitHub, το Google Drive και το Dropbox, μπορεί επίσης να είναι ευάλωτες σε παρόμοιες επιθέσεις. Οι ερευνητές αναφέρουν ότι η ίδια τεχνική μπορεί να χρησιμοποιηθεί για να κλέψει δεδομένα υψηλής ευαισθησίας, όπως συμβόλαια και προσωπικά στοιχεία πελατών.

Advertisement. Scroll to continue reading.

Η OpenAI έχει ήδη επιδιορθώσει την ευπάθεια που επισημάνθηκε από τους ερευνητές τον Ιούνιο, διασφαλίζοντας ότι οι χρήστες θα είναι πιο ασφαλείς από τέτοιες επιθέσεις στο μέλλον. Ωστόσο, οι προειδοποιήσεις των ειδικών υπογραμμίζουν την ανάγκη για μεγαλύτερη προσοχή και προστασία των προσωπικών δεδομένων στην εποχή της τεχνητής νοημοσύνης.

ΔΙΑΦΗΜΙΣΗ
ΑΚΟΛΟΎΘΗΣΈ ΜΑΣ
ΔΙΑΦΗΜΙΣΗ

ΔΗΜΟΦΙΛΗ ΤΩΡΑ

Σειρες

Η τελευταία σεζόν του Stranger Things συνεχίζεται στο Netflix και οι fans μπορούν πλέον να γνωρίζουν με ακρίβεια πόσο θα διαρκέσει το μεγάλο φινάλε....

Ταινίες

Ένα φιλόδοξο καλλιτεχνικό όραμα που ξεκίνησε το 2011 ολοκληρώθηκε στο Detroit, όπου το πολυαναμενόμενο άγαλμα του RoboCop τοποθετήθηκε επίσημα στην καρδιά του Eastern Market....

Τεχνολογία

Ο επικεφαλής σχεδιασμού διεπαφών χρήστη της Apple, Alan Dye, αποχωρεί από την εταιρεία μετά από μια δεκαετία στο τιμόνι της ομάδας UI, για να...

Gaming

Η εταιρεία Tencent συμφώνησε να παγώσει κάθε προώθηση και δημόσια δοκιμή του επερχόμενου open-world survival παιχνιδιού της, Light of Motiram, τουλάχιστον μέχρι να υπάρξει...

Gaming

Μια σχετικά άγνωστη κονσόλα, το Nex Playground, κατάφερε να ξεπεράσει το PS5 και το Xbox Series X στις πωλήσεις της εβδομάδας στις ΗΠΑ, καταλαμβάνοντας...

Gaming

Η Polyphony Digital αποκάλυψε επίσημα το επερχόμενο SPEC III Update για το Gran Turismo 7, μια από τις πιο εκτενείς αναβαθμίσεις που έχει λάβει...

Gaming

Μέσω ανάρτησης στα μέσα κοινωνικής δικτύωσης την Τετάρτη 3 Δεκεμβρίου 2025, ο επίσημος λογαριασμός του Prince of Persia: The Sands of Time επιβεβαίωσε ότι...

Τεχνολογία

Ένα ανθρωποειδές ρομπότ, δημιούργημα κινεζικής εταιρείας ρομποτικής, έθεσε ένα νέο παγκόσμιο ρεκόρ Guinness, αφού κατάφερε να περπατήσει 106,286 χιλιόμετρα (περίπου 66 μίλια) χωρίς καμία...

Σειρες

Το νέο ντοκιμαντέρ Sean Combs: The Reckoning έκανε πρεμιέρα στο Netflix, όμως η κυκλοφορία του συνοδεύεται από έντονη αντίδραση του Diddy, ο οποίος μέσω...

Τεχνολογία

Το streaming platform Kick βρίσκεται αντιμέτωπο με πιθανό αποκλεισμό σε όλη τη Γαλλία, ύστερα από τον θάνατο του streamer Jean Pormanove τον Αύγουστο, γεγονός...

Σειρες

Μια παλιά αλλά ιδιαίτερα ανησυχητική θεωρία από τη δεύτερη σεζόν του Stranger Things επανήλθε στο προσκήνιο, καθώς τα νέα επεισόδια της πέμπτης σεζόν προσθέτουν...

Ταινίες

Το κινηματογραφικό σύμπαν της DC, υπό τη δημιουργική καθοδήγηση του James Gunn, προετοιμάζεται για μια σημαντική εξέλιξη με τίτλους όπως Lanterns, Supergirl και Clayface...

ΔΙΑΦΗΜΙΣΗ