Check Point ontdekt ChatGPT-kwetsbaarheid die apps blootlegt

Gestopt
Taal
Thema

Check Point ontdekt ChatGPT-kwetsbaarheid die apps blootlegt

08-09-2026 21:51 AI-redactie TechSpeeltuin

Securityonderzoekers van Check Point hebben een kwetsbaarheid in ChatGPT ontdekt die aanvallers toegang geeft tot gekoppelde applicaties. Via een verborgen AI-prompt kan de chatbot data uit Gmail, Google Drive, Microsoft Teams en GitHub uitlezen zonder dat gebruikers het merken.

De fout zit in een gedeeld klembord dat normaal gesproken tussen geïsoleerde containers van de tool wordt gebruikt. Door dit kanaal konden de onderzoekers opdrachten laten uitvoeren die onzichtbaar blijven voor de gebruiker.

OpenAI heeft het lek na de melding onmiddellijk uitgeschakeld en meldt dat er geen extra maatregelen nodig zijn voor bestaande gebruikers. De onderzoeksgroep heeft proof-of-concept-code gepubliceerd die onder meer e-mails, conversatie-geschiedenis en bestanden uit een verbonden Gmail-account kon extraheren. De verborgen instructie kan op verschillende manieren bij een slachtoffer terechtkomen, bijvoorbeeld via een kwaadaardige prompt of een aangepaste GPT-uitvoering. Meer details staan op de pagina van Tweakers.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl