Radar van Elk Solutions

Tweakers · Technology

Lek in ChatGPT gaf onderzoekers toegang tot data uit Gmail, Drive, Teams, GitHub

Securityonderzoekers hebben een lek ontdekt in ChatGPT dat toegang gaf tot data uit verbonden apps zoals Gmail, Drive, Teams en GitHub. OpenAI heeft het lek inmiddels gedicht.

Het lek zat in een gedeeld klembord dat ChatGPT gebruikte tussen normaal gescheiden containers. Hierdoor kon een aanvaller via een aparte AI-prompt, onzichtbaar voor de gebruiker, data uit gekoppelde applicaties doorgeven. OpenAI heeft de kwetsbaarheid na de ontdekking door Check Point Research uitgeschakeld.

De onderzoekers toonden met proof-of-concept code aan dat ChatGPT e-mails uit Gmail kon doorgeven, de conversatiegeschiedenis kon exfiltreren en gedeelde bestanden kon buitmaken. De kwaadaardige instructie kon via een malafide AI-prompt, een gedeelde conversatie of een aangepaste GPT-uitvoering bij een gebruiker terechtkomen.

AI-samenvatting op basis van de bron.

Tweakers