Нова вразливість ChatGPT дозволяє викрадати дані з без участі користувачів

ChatGPT

Дослідники компанії Radware повідомили про небезпечну вразливість у ChatGPT Deep Research Agent, яка дозволяє кіберзлочинцям отримувати конфіденційні дані без будь-яких дій з боку користувача. Вразливість отримала назву ShadowLeak, пише TechRadar.

Як працює вразливість ShadowLeak

За даними Radware, ShadowLeak є першим відомим серверним zero-click експлойтом, який працює безпосередньо на хмарних серверах OpenAI. На відміну від традиційних атак, вона не вимагає кліків або взаємодії користувачів, а відбувається у фоновому режимі.

Уразливість ShadowLeak дозволяє зловмисникам викрадати дані безпосередньо з серверів OpenAI, працюючи незалежно від кінцевих пристроїв чи корпоративних мереж, що значно ускладнює її виявлення. Дослідники показали, що навіть звичайний лист із прихованими інструкціями може примусити Deep Research Agent автономно розкрити конфіденційну інформацію.


Телеграм double.newsТелеграм double.news

Схожі Новини
Apple Siri

Apple готує новий Siri з глибокою інтеграцією в iPhone

Apple працює над оновленою версією голосового асистента Siri, яка може стати ключовим елементом взаємодії з iPhone. За даними інсайдерів, компанія планує представити нові функції вже на конференції WWDC 2026 разом із iOS 27.
Детальніше
Fortnite 2017

Epic Games звільняє понад 1000 працівників через падіння популярності Fortnite

Epic Games оголосила про масштабні скорочення, які торкнуться понад 1000 співробітників. Причиною стала тривала тенденція зниження активності гравців у Fortnite, що вплинула на фінансові показники компанії.
Детальніше
Xbox Game Pass

Netflix і Xbox Game Pass можуть об’єднати в одну підписку

Netflix і Microsoft розглядають можливість створення спільної підписки, яка об’єднає стримінговий сервіс і ігрову платформу Xbox Game Pass. Ідея перебуває на ранній стадії обговорення, але вже викликає інтерес як серед користувачів, так і в індустрії.
Детальніше