Обнаружены уязвимости в плагинах ChatGPT: Есть риск взлома учётных записей на сторонних платформах

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Компания Salt Security обнаружила серьёзные уязвимости в нескольких плагинах ChatGPT, искусственного интеллекта, используемых для создания чат-ботов. Эти уязвимости предоставляли потенциальным злоумышленникам возможность получить доступ ко всем учётным записям пользователей на других платформах.

Автор: ilgmyzin Источник: unsplash.com

Эксперты выявили три основные проблемы. Первая из них связана с процессом непосредственной установки плагина, где злоумышленники могли перехватывать коды подтверждения необходимые для установки и заменять их своими вредоносными версиями плагинов.

Вторая уязвимость выявлена на платформе PluginLab, используемой для разработки плагинов чата GPT. Недостаточный уровень защиты при аутентификации помогал злоумышленникам получить полный доступ ко всем учётным записям.

Третья проблема заключалась в манипуляциях с перенаправлениями, которые происходили при входе, посредством OAuth. Это открывало возможность злоумышленникам перехватывать доступ к учётным записям на других платформах.

Salt Security оперативно сообщила об этих уязвимостях OpenAI и другим заинтересованным сторонам. Ошибки были быстро устранены, и никаких свидетельств о злоупотреблениях не было обнаружено.

Эти инциденты подчёркивают важность постоянного мониторинга безопасности и обновления мер защиты в программном обеспечении, особенно в случае использования различных плагинов и расширений, созданных сторонними разработчиками.

Источник: 3dnews.ru

Изображение в превью:
Автор: ilgmyzin
Источник: unsplash.com
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

«Пауки-зомби» существуют: ученые нашли гриб, который меняет поведение жертвы

Истории о «зомби-грибах» обычно воспринимаются как что-то на стыке научпопа, страшилки и кликбейта. Но в случае с пауками за этим заголовком действительно стоит наука. Исследователи уже описали...

Почему Солнце «уснуло» на 70 лет: как случайный набросок Кеплера приблизил понимание самой долгой звездной аномалии

28 мая 1607 года в Праге математик и астроном Иоганн Кеплер проводил наблюдения за Солнцем. В тот день он зафиксировал на солнечном диске небольшое темное пятно. Кеплер был уверен, что...

«Синдром Наполеона»: зачем на старых фото элита прятала одну руку в сюртук

Когда мы смотрим на портрет Наполеона Бонапарта, в голове мгновенно возникает знакомый образ: невысокий человек в треуголке, рука которого спрятана за отворот сюртука. Заглянув в старые семейные...

Обзор автомагнитолы DIGMA MCP-515: популярная магнитола за недорого

Не во всех автомобилях присутствует место под 2 din головное устройство с сенсорным экраном и другими наворотами, в основном мы можем встретить посадочное место под 1 din магнитолу, которая...

Как люди попали в Южную Америку: новое исследование ставит под сомнение ключевой памятник континента

На протяжении почти пятидесяти лет археология Нового Света опиралась на один памятник. Стоянка Монте-Верде на юге Чили считалась главным и самым надежным доказательством того, что люди оказались в...