Обнаружены уязвимости в плагинах ChatGPT: Есть риск взлома учётных записей на сторонних платформах

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Компания Salt Security обнаружила серьёзные уязвимости в нескольких плагинах ChatGPT, искусственного интеллекта, используемых для создания чат-ботов. Эти уязвимости предоставляли потенциальным злоумышленникам возможность получить доступ ко всем учётным записям пользователей на других платформах.

Автор: ilgmyzin Источник: unsplash.com

Эксперты выявили три основные проблемы. Первая из них связана с процессом непосредственной установки плагина, где злоумышленники могли перехватывать коды подтверждения необходимые для установки и заменять их своими вредоносными версиями плагинов.

Вторая уязвимость выявлена на платформе PluginLab, используемой для разработки плагинов чата GPT. Недостаточный уровень защиты при аутентификации помогал злоумышленникам получить полный доступ ко всем учётным записям.

Третья проблема заключалась в манипуляциях с перенаправлениями, которые происходили при входе, посредством OAuth. Это открывало возможность злоумышленникам перехватывать доступ к учётным записям на других платформах.

Salt Security оперативно сообщила об этих уязвимостях OpenAI и другим заинтересованным сторонам. Ошибки были быстро устранены, и никаких свидетельств о злоупотреблениях не было обнаружено.

Эти инциденты подчёркивают важность постоянного мониторинга безопасности и обновления мер защиты в программном обеспечении, особенно в случае использования различных плагинов и расширений, созданных сторонними разработчиками.

Источник: 3dnews.ru

Изображение в превью:
Автор: ilgmyzin
Источник: unsplash.com
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

«Синдром Наполеона»: зачем на старых фото элита прятала одну руку в сюртук

Когда мы смотрим на портрет Наполеона Бонапарта, в голове мгновенно возникает знакомый образ: невысокий человек в треуголке, рука которого спрятана за отворот сюртука. Заглянув в старые семейные...

Обзор автомагнитолы DIGMA MCP-515: популярная магнитола за недорого

Не во всех автомобилях присутствует место под 2 din головное устройство с сенсорным экраном и другими наворотами, в основном мы можем встретить посадочное место под 1 din магнитолу, которая...

Как люди попали в Южную Америку: новое исследование ставит под сомнение ключевой памятник континента

На протяжении почти пятидесяти лет археология Нового Света опиралась на один памятник. Стоянка Монте-Верде на юге Чили считалась главным и самым надежным доказательством того, что люди оказались в...

Как заставить звук проходить сквозь стены: новый материал направляет сигнал изнутри, оставаясь невидимым для внешних волн

Управление звуком всегда опиралось на создание физических преград. Звук это механическая волна, чередование зон высокого и низкого давления, которое распространяется в пространстве. Чтобы направить...

Ежегодное ТО газового котла. Разбираемся, за что «газовщики» берут деньги?

На днях с моими родителями случилась неприятная история — начал «скрежетать» газовый котел. Вызвали мастера, который определил, что данная проблема требует замены насоса, причем сумма за...