Connect with us

Τι ψάχνεις;

Τεχνολογία

Ερευνητές χρησιμοποίησαν το ChatGPT για να υποκλέψουν δεδομένα από το Gmail

Ερευνητές χρησιμοποίησαν το ChatGPT για να υποκλέψουν δεδομένα από το Gmail

Ερευνητές στον τομέα της ασφάλειας δημιούργησαν μια επίθεση, γνωστή ως Shadow Leak, που χρησιμοποίησε το ChatGPT ως συνεργό για την κλοπή ευαίσθητων δεδομένων από Gmail λογαριασμούς. Η συγκεκριμένη ευπάθεια έχει ήδη διορθωθεί από την OpenAI, ωστόσο αυτή η περίπτωση αναδεικνύει τους νέους κινδύνους που συνδέονται με την αυτονομία των AI συστημάτων.

Η επίθεση αυτή στηρίχθηκε σε μια ιδιαιτερότητα της λειτουργίας των AI Agents, οι οποίοι ενδέχεται να ενεργούν εκ μέρους των χρηστών χωρίς την ανάγκη συνεχούς εποπτείας. Οι AI Agents μπορεί να περιηγηθούν στο διαδίκτυο και να αλληλεπιδράσουν με συνδέσμους, γεγονός που τους καθιστά εξαιρετικά χρήσιμους όταν οι χρήστες τους παρέχουν πρόσβαση σε προσωπικά email, ημερολόγια και έγγραφα εργασίας.

Οι ερευνητές της Radware εκμεταλλεύτηκαν αυτήν τη δυνατότητα, χρησιμοποιώντας μια μορφή επίθεσης που ονομάζεται prompt injection. Μέσω αυτής της μεθόδου, κατάφεραν να δώσουν οδηγίες στον AI Agent ώστε να λειτουργήσει προς όφελος των επιτιθεμένων. Οι επιθέσεις αυτές είναι δύσκολο να προληφθούν χωρίς προγενέστερη γνώση της ευπάθειας, και οι χάκερ έχουν ήδη χρησιμοποιήσει παρόμοιες τακτικές για να εκτελέσουν απάτες και να ελέγχουν έξυπνα σπίτια.

Οι ερευνητές υποδεικνύουν ότι η συγκεκριμένη επίθεση ήταν αποτέλεσμα πολλών αποτυχημένων προσπαθειών και δοκιμών. Ορισμένοι από τους ερευνητές περιγράφουν τη διαδικασία ως “ένα τρενάκι του τρόμου” γεμάτο αποτυχίες και τελικά, μια σημαντική ανακάλυψη. Αξιοσημείωτο είναι ότι η επίθεση πραγματοποιήθηκε απευθείας στην υποδομή της OpenAI, γεγονός που την καθιστά αόρατη για τις συνήθεις κυβερνοαμυντικές πρακτικές.

Διαβάστε επίσης:  Επίσημη έρευνα της Ευρωπαϊκής Επιτροπής για τη Shein: Στο στόχαστρο ο εθιστικός σχεδιασμός

Τα αποτελέσματα της έρευνας προειδοποιούν ότι άλλες εφαρμογές που συνδέονται με το Deep Research, όπως το Outlook, το GitHub, το Google Drive και το Dropbox, μπορεί επίσης να είναι ευάλωτες σε παρόμοιες επιθέσεις. Οι ερευνητές αναφέρουν ότι η ίδια τεχνική μπορεί να χρησιμοποιηθεί για να κλέψει δεδομένα υψηλής ευαισθησίας, όπως συμβόλαια και προσωπικά στοιχεία πελατών.

Advertisement. Scroll to continue reading.

Η OpenAI έχει ήδη επιδιορθώσει την ευπάθεια που επισημάνθηκε από τους ερευνητές τον Ιούνιο, διασφαλίζοντας ότι οι χρήστες θα είναι πιο ασφαλείς από τέτοιες επιθέσεις στο μέλλον. Ωστόσο, οι προειδοποιήσεις των ειδικών υπογραμμίζουν την ανάγκη για μεγαλύτερη προσοχή και προστασία των προσωπικών δεδομένων στην εποχή της τεχνητής νοημοσύνης.

Loop

ΔΙΑΦΗΜΙΣΗ
ΑΚΟΛΟΎΘΗΣΈ ΜΑΣ
ΔΙΑΦΗΜΙΣΗ

ΔΗΜΟΦΙΛΗ ΤΩΡΑ

Ταινίες

Ο Cillian Murphy επιστρέφει ως Τόμι Σέλμπι στο πρώτο επίσημο trailer του Peaky Blinders: The Immortal Man, της κινηματογραφικής συνέχειας της δημοφιλούς σειράς. Παρότι...

Gaming

Ραγδαίες εξελίξεις σημειώνονται στη Microsoft Gaming, καθώς ο Phil Spencer αποχωρεί από τη θέση του CEO του Xbox, η Sarah Bond παραιτείται και η...

Ταινίες

Η Disney και η Pixar έδωσαν στη δημοσιότητα το πρώτο ολοκληρωμένο trailer του Toy Story 5, τέσσερις μήνες πριν από την πρεμιέρα του στις...

Features

To Dark mode του xplaygr.com είναι μια συλλογή άρθρων που αφορούν σκοτεινές θεωρίες για τα αγαπημένα μας παιχνίδια. Εδώ βλέπουμε τις ιστορίες, κάπως διαφορετικά....

Gaming

Η Sony προχωρά στο κλείσιμο της Bluepoint Games, πέντε χρόνια μετά την εξαγορά του στούντιο που υπέγραψε το remake του Demon’s Souls για το...

Σειρές

Το πρώτο επίσημο trailer για την 3η σεζόν του House of the Dragon κυκλοφόρησε και υπόσχεται μια εκρηκτική συνέχεια γεμάτη φωτιά, δράκους και βαριά...

Ταινίες

Η Netflix επιχειρεί να καθησυχάσει τη βιομηχανία των κινηματογράφων μετά την ανακοίνωση εξαγοράς της Warner Bros. Pictures τον περασμένο Δεκέμβριο, αποκαλύπτοντας ότι σκοπεύει να...

Gaming

Για περισσότερο από μία δεκαετία, οι παίκτες του League of Legends αντιμετώπιζαν σημαντικούς περιορισμούς όσον αφορά την ενδοεπικοινωνία κατά τη διάρκεια των αγώνων. Μέχρι...

ΔΙΑΦΗΜΙΣΗ