Connect with us

Τι ψάχνεις;

Τεχνολογία & Επιστήμη

Ερευνητές χρησιμοποίησαν το ChatGPT για να υποκλέψουν δεδομένα από το Gmail

Ερευνητές στον τομέα της ασφάλειας δημιούργησαν μια επίθεση, γνωστή ως Shadow Leak, που χρησιμοποίησε το ChatGPT ως συνεργό για την κλοπή ευαίσθητων δεδομένων από Gmail λογαριασμούς. Η συγκεκριμένη ευπάθεια έχει ήδη διορθωθεί από την OpenAI, ωστόσο αυτή η περίπτωση αναδεικνύει τους νέους κινδύνους που συνδέονται με την αυτονομία των AI συστημάτων.

Η επίθεση αυτή στηρίχθηκε σε μια ιδιαιτερότητα της λειτουργίας των AI Agents, οι οποίοι ενδέχεται να ενεργούν εκ μέρους των χρηστών χωρίς την ανάγκη συνεχούς εποπτείας. Οι AI Agents μπορεί να περιηγηθούν στο διαδίκτυο και να αλληλεπιδράσουν με συνδέσμους, γεγονός που τους καθιστά εξαιρετικά χρήσιμους όταν οι χρήστες τους παρέχουν πρόσβαση σε προσωπικά email, ημερολόγια και έγγραφα εργασίας.

Οι ερευνητές της Radware εκμεταλλεύτηκαν αυτήν τη δυνατότητα, χρησιμοποιώντας μια μορφή επίθεσης που ονομάζεται prompt injection. Μέσω αυτής της μεθόδου, κατάφεραν να δώσουν οδηγίες στον AI Agent ώστε να λειτουργήσει προς όφελος των επιτιθεμένων. Οι επιθέσεις αυτές είναι δύσκολο να προληφθούν χωρίς προγενέστερη γνώση της ευπάθειας, και οι χάκερ έχουν ήδη χρησιμοποιήσει παρόμοιες τακτικές για να εκτελέσουν απάτες και να ελέγχουν έξυπνα σπίτια.

Οι ερευνητές υποδεικνύουν ότι η συγκεκριμένη επίθεση ήταν αποτέλεσμα πολλών αποτυχημένων προσπαθειών και δοκιμών. Ορισμένοι από τους ερευνητές περιγράφουν τη διαδικασία ως “ένα τρενάκι του τρόμου” γεμάτο αποτυχίες και τελικά, μια σημαντική ανακάλυψη. Αξιοσημείωτο είναι ότι η επίθεση πραγματοποιήθηκε απευθείας στην υποδομή της OpenAI, γεγονός που την καθιστά αόρατη για τις συνήθεις κυβερνοαμυντικές πρακτικές.

Διαβάστε επίσης:  Ισχυρά έσοδα από το cloud για τη Microsoft, πτώση στο gaming

Τα αποτελέσματα της έρευνας προειδοποιούν ότι άλλες εφαρμογές που συνδέονται με το Deep Research, όπως το Outlook, το GitHub, το Google Drive και το Dropbox, μπορεί επίσης να είναι ευάλωτες σε παρόμοιες επιθέσεις. Οι ερευνητές αναφέρουν ότι η ίδια τεχνική μπορεί να χρησιμοποιηθεί για να κλέψει δεδομένα υψηλής ευαισθησίας, όπως συμβόλαια και προσωπικά στοιχεία πελατών.

Advertisement. Scroll to continue reading.

Η OpenAI έχει ήδη επιδιορθώσει την ευπάθεια που επισημάνθηκε από τους ερευνητές τον Ιούνιο, διασφαλίζοντας ότι οι χρήστες θα είναι πιο ασφαλείς από τέτοιες επιθέσεις στο μέλλον. Ωστόσο, οι προειδοποιήσεις των ειδικών υπογραμμίζουν την ανάγκη για μεγαλύτερη προσοχή και προστασία των προσωπικών δεδομένων στην εποχή της τεχνητής νοημοσύνης.

ΔΙΑΦΗΜΙΣΗ
ΑΚΟΛΟΎΘΗΣΈ ΜΑΣ
ΔΙΑΦΗΜΙΣΗ

ΔΗΜΟΦΙΛΗ ΤΩΡΑ

Gaming

Σημαντική διεθνή αναγνώριση για το Video Games Museum, καθώς ανακοινώθηκε η ένταξή του στο ICOM (International Council of Museums), τον κορυφαίο διεθνή οργανισμό που...

Ταινίες

Το Netflix αναδείχθηκε ο αδιαμφισβήτητος νικητής του streaming για το 2025, καθώς μία από τις πρωτότυπες παραγωγές του κατέκτησε την κορυφή ως η πιο...

Gaming

Η σειρά WWE 2K26 περνά οριστικά στη σύγχρονη εποχή του gaming, καθώς η νέα έκδοση δεν αναμένεται να κυκλοφορήσει για τα παλαιότερα συστήματα. Σύμφωνα...

Gaming

Ο Ted Timmins, design director του Fortnite, αναφέρθηκε στις επιθυμίες της κοινότητας για νέο περιεχόμενο, αποκαλύπτοντας σημαντικές αλλαγές στην ομάδα ανάπτυξης. Παράλληλα, έδωσε πληροφορίες...

Τεχνολογία & Επιστήμη

Η Google ξεκίνησε τη διάθεση ενός prototype του Project Genie, ενός νέου εργαλείου τεχνητής νοημοσύνης που επιτρέπει στους χρήστες να δημιουργούν διαδραστικούς, playable κόσμους...

Ταινίες

Μια απρόσεκτη δήλωση του Ian McKellen φαίνεται πως άνοιξε παράθυρο σε μια από τις πιο καταστροφικές σκηνές του Avengers: Doomsday. Ο 86χρονος ηθοποιός επιστρέφει...

Gaming

Η Activision ανακοίνωσε το περιεχόμενο της δεύτερης σεζόν για το Black Ops 7, η οποία ξεκινά επίσημα στις 5 Φεβρουαρίου 2026. Η νέα ενημέρωση...

Features

To Dark mode του xplaygr.com είναι μια συλλογή άρθρων που αφορούν σκοτεινές θεωρίες για τα αγαπημένα μας παιχνίδια. Εδώ βλέπουμε τις ιστορίες, κάπως διαφορετικά....

Ταινίες

Ο Vin Diesel έδωσε επιτέλους την είδηση που περίμεναν οι fans του Fast & Furious, αποκαλύπτοντας τόσο τον τίτλο όσο και την ημερομηνία κυκλοφορίας...

Τεχνολογία & Επιστήμη

Η Spotify, σε συνεργασία με τις Universal Music Group, Warner Music Group και Sony Music Entertainment, κατέθεσε κοινή αγωγή για την “κλοπή” 86 εκατομμυρίων...

Gaming

Παρά το γεγονός ότι το Hytale βρίσκεται ακόμα σε φάση early access, οι modders έχουν ήδη ξεκινήσει τη μεταμόρφωση του παιχνιδιού με στοιχεία από...

Gaming

Το Helldivers 2 εξελίσσεται σε μία από τις μεγαλύτερες εμπορικές επιτυχίες των τελευταίων ετών, καθώς σύμφωνα με νέο report ξεπέρασε το ορόσημο των 20...

ΔΙΑΦΗΜΙΣΗ