Обнаружены уязвимости в плагинах ChatGPT: Есть риск взлома учётных записей на сторонних платформах

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Компания Salt Security обнаружила серьёзные уязвимости в нескольких плагинах ChatGPT, искусственного интеллекта, используемых для создания чат-ботов. Эти уязвимости предоставляли потенциальным злоумышленникам возможность получить доступ ко всем учётным записям пользователей на других платформах.

Автор: ilgmyzin Источник: unsplash.com

Эксперты выявили три основные проблемы. Первая из них связана с процессом непосредственной установки плагина, где злоумышленники могли перехватывать коды подтверждения необходимые для установки и заменять их своими вредоносными версиями плагинов.

Вторая уязвимость выявлена на платформе PluginLab, используемой для разработки плагинов чата GPT. Недостаточный уровень защиты при аутентификации помогал злоумышленникам получить полный доступ ко всем учётным записям.

Третья проблема заключалась в манипуляциях с перенаправлениями, которые происходили при входе, посредством OAuth. Это открывало возможность злоумышленникам перехватывать доступ к учётным записям на других платформах.

Salt Security оперативно сообщила об этих уязвимостях OpenAI и другим заинтересованным сторонам. Ошибки были быстро устранены, и никаких свидетельств о злоупотреблениях не было обнаружено.

Эти инциденты подчёркивают важность постоянного мониторинга безопасности и обновления мер защиты в программном обеспечении, особенно в случае использования различных плагинов и расширений, созданных сторонними разработчиками.

Источник: 3dnews.ru

Изображение в превью:
Автор: ilgmyzin
Источник: unsplash.com
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Новый игрок на рынке: обзор ультратонкой беспроводной клавиатуры xG Blade TKL

xG Blade — абсолютная новинка в мире клавиатур, которая зарелизилась без какой-либо помпы, громких анонсов и так далее, хотя клавиатура, как минимум, любопытная. Во-первых, это...

Хижина Маргариты: почему люди поднимаются на высоту 4554 метра ради одной ночи

В итальянских Альпах на горе Пунта-Гнифетти горной цепи Монте-Роза (Monte Rosa) стоит необычное место для ночлега, называемое «Хижиной Маргариты». Находится оно на высоте 4554 метра над уровнем...

Будущее защищённых смартфонов на российском рынке: планы и инновации бренда Ulefone

  • Статья
  • Ulefone
О планах Ulefone на российском рынке и особенностях новых защищённых гаджетов рассказал CEO компании, господин Сюн Синьань. Компания уже много лет выпускает защищённые смартфоны и продолжает...

Гравитация следует законам Ньютона и Эйнштейна на любых масштабах: доказывает ли это существование темной материи?

Наблюдая за космосом, современные астрономы сталкиваются с серьезной физической проблемой. Эта проблема касается того, как движутся звезды внутри галактик и как сами галактики перемещаются внутри...

Обзор NAS TerraMaster F2-425 или как я пришел к покупке сетевого хранилища, после утраты более 10 000 фото

После того, как я случайно сломал свой основной телефон где-то на побережье Эгейского моря, столкнулся с потерей личных фотографий и видеороликов с близкими мне людьми. Почему-то я всегда считал,...