דרמת ענק ב- ChatGPT : הפרצה שחשפה מיילים של משתמשים
מומחי סייבר מחברת צ'ק פוינט חשפו פרצת אבטחה חמורה ב-ChatGPT, המאפשרת לגורמים עוינים לגשת לנתונים רגישים של משתמשים, כולל מיילים, מבלי לפרוץ ישירות לחשבונותיהם.
הפרצה נבעה מכשל בתשתית התמיכה של המודל, שאפשר לסביבות הרצת קוד של ChatGPT, שאמורות להיות מבודדות, לגשת לשירות פנימי משותף להורדת עדכוני תוכנה. הגדרות הרשאה שגויות הפכו את השירות לנקודת תורפה, שאפשרה לתוקפים להעביר הנחיות סמויות דרך שיחות רגילות.
באמצעות טקסטים תמימים לכאורה, תוקפים יכלו לגרום למערכת לשלוף משימות מהשרת המשותף ולגשת, לדוגמה, לחשבון הג'ימייל המחובר של המשתמש כדי להעביר את תוכן המיילים להאקר. האינדיקציה היחידה לפעילות זדונית הייתה חיווי מינורי של "Talked to Gmail".
OpenAI פעלה במהירות לסגירת השירות הפנימי החשוף וחסימת ערוץ התקשורת הזדוני לאחר קבלת הדיווח מצ'ק פוינט. התקרית מעלה חששות דומים לאירוע אבטחה קודם בפלטפורמת Hugging Face.
דירקטור המחקר בצ'ק פוינט, אלי סמדג'ה, הדגיש כי ככל שכלי AI מקבלים גישה רחבה יותר למאגרי מידע, האתגר הוא בהגבלת ההרשאות המוענקות להם, ולא רק בהגנה על המודל עצמו. החשיפה מגיעה על רקע התפתחויות דרמטיות בעולם ה-AI, כולל שחרור המודל החדש GPT-4o של OpenAI והצהרות על השגת בינה מלאכותית כללית (AGI).
The same event, reported separately by each outlet. Open a few to compare what different newsrooms emphasize — and what they leave out.
Not the same event — other stories that share this one’s people, places, or theme: background, reactions, and follow-ups.