
Check Point ontdekt ChatGPT-kwetsbaarheid die apps blootlegt
Securityonderzoekers van Check Point hebben een kwetsbaarheid in ChatGPT ontdekt die aanvallers toegang geeft tot gekoppelde applicaties. Via een verborgen AI-prompt kan de chatbot data uit Gmail, Google Drive, Microsoft Teams en GitHub uitlezen zonder dat gebruikers het merken.
De fout zit in een gedeeld klembord dat normaal gesproken tussen geïsoleerde containers van de tool wordt gebruikt. Door dit kanaal konden de onderzoekers opdrachten laten uitvoeren die onzichtbaar blijven voor de gebruiker.
OpenAI heeft het lek na de melding onmiddellijk uitgeschakeld en meldt dat er geen extra maatregelen nodig zijn voor bestaande gebruikers. De onderzoeksgroep heeft proof-of-concept-code gepubliceerd die onder meer e-mails, conversatie-geschiedenis en bestanden uit een verbonden Gmail-account kon extraheren. De verborgen instructie kan op verschillende manieren bij een slachtoffer terechtkomen, bijvoorbeeld via een kwaadaardige prompt of een aangepaste GPT-uitvoering. Meer details staan op de pagina van Tweakers.










