Обнаружены уязвимости в плагинах ChatGPT: Есть риск взлома учётных записей на сторонних платформах

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Программы, сервисы и сайты

Компания Salt Security обнаружила серьёзные уязвимости в нескольких плагинах ChatGPT, искусственного интеллекта, используемых для создания чат-ботов. Эти уязвимости предоставляли потенциальным злоумышленникам возможность получить доступ ко всем учётным записям пользователей на других платформах.

Автор: ilgmyzin Источник: unsplash.com

Эксперты выявили три основные проблемы. Первая из них связана с процессом непосредственной установки плагина, где злоумышленники могли перехватывать коды подтверждения необходимые для установки и заменять их своими вредоносными версиями плагинов.

Вторая уязвимость выявлена на платформе PluginLab, используемой для разработки плагинов чата GPT. Недостаточный уровень защиты при аутентификации помогал злоумышленникам получить полный доступ ко всем учётным записям.

Третья проблема заключалась в манипуляциях с перенаправлениями, которые происходили при входе, посредством OAuth. Это открывало возможность злоумышленникам перехватывать доступ к учётным записям на других платформах.

Salt Security оперативно сообщила об этих уязвимостях OpenAI и другим заинтересованным сторонам. Ошибки были быстро устранены, и никаких свидетельств о злоупотреблениях не было обнаружено.

Эти инциденты подчёркивают важность постоянного мониторинга безопасности и обновления мер защиты в программном обеспечении, особенно в случае использования различных плагинов и расширений, созданных сторонними разработчиками.

Источник: 3dnews.ru

Изображение в превью:
Автор: ilgmyzin
Источник: unsplash.com
Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Как найти удаленные приложения на Android

Владельцы устройств Android часто сталкиваются с ситуацией, когда приложение, которое они использовали, вдруг исчезает. Не всегда легко понять, как вернуть утерянное приложение, но существуют...

Как получить удаленный доступ к телефону Android?

Вы когда-нибудь оставались без телефона, покидая дом? Или возможно, вам нужно было получить доступ к определенным файлам или приложениям на вашем устройстве издалека? Не переживайте! Android...

Черные дыры: Рождение без взрыва? Новый взгляд на физику процесса благодаря VFTS 243

В глубинах галактики, среди мириад звезд, скрывается необычная двойная система VFTS 243. Она привлекает внимание астрофизиков, поскольку черная дыра в этой системе, вероятно, образовалась без...

Как сделать воздух в квартире безопасным от пыли, мелких частиц и аллергенов: Обзор очистителя воздуха Harper KC-31

В современном мегаполисе уже забывается понятие свежего воздуха, люди стараются выбираться в парки, за город и и на море, чтобы хотя бы периодически испытывать эти великолепные ощущения. В...

Почему школьные автобусы жёлтого цвета?

Яркие жёлтые автобусы в наше время часто встречаются на дороге. Для многих детей, проживающих в отдалённых населённых пунктах или не имеющих возможности быстро добраться для школы, подобный...