Σοβαρό κενό ασφαλείας στο ChatGPT: Xάκερ μπορούσαν να το ελέγξουν εξ αποστάσεως

Σοβαρό κενό ασφαλείας στο ChatGPT: Xάκερ μπορούσαν να το ελέγξουν εξ αποστάσεως Facebook Twitter
0

Η ισραηλινή εταιρεία κυβερνοασφάλειας Zenity αποκάλυψε το πρώτο «Zero Click» κενό ασφαλείας στην υπηρεσία ChatGPT της OpenAI, όπως το χαρακτήρισε η ίδια.

Η παρουσίαση έγινε στο συνέδριο Black Hat 2025 στο Λας Βέγκας από τον συνιδρυτή και τεχνικό διευθυντή της Zenity, Μιχαήλ Μπεργκόρι. Εκεί έδειξε ότι ένας χάκερ θα μπορούσε να αποκτήσει πλήρη έλεγχο λογαριασμού ChatGPT μόνο με τη διεύθυνση email του χρήστη, χωρίς να χρειαστεί ο τελευταίος να ανοίξει αρχείο ή να πατήσει σε σύνδεσμο.

Σύμφωνα με την επίδειξη, ο επιτιθέμενος αποκτούσε πρόσβαση σε όλες τις συνομιλίες, παλιές και νέες, μπορούσε να αλλάζει την κατεύθυνση της συζήτησης και να καθοδηγεί το chatbot ώστε να ενεργεί για λογαριασμό του. Ο Μπεργκόρι έδειξε μάλιστα πώς το παραβιασμένο ChatGPT μετατράπηκε σε «κακόβουλο πράκτορα» που δρούσε αθόρυβα εναντίον του ίδιου του χρήστη.

Οι ερευνητές ανέφεραν ότι ένας χάκερ θα μπορούσε να οδηγήσει το chatbot να προτείνει στον χρήστη να κατεβάσει ιό, να δώσει παραπλανητικές επιχειρηματικές συμβουλές ή ακόμη και να αποκτήσει πρόσβαση σε αρχεία αποθηκευμένα στο Google Drive, εφόσον αυτά ήταν συνδεδεμένα με τον λογαριασμό. Όλα αυτά θα μπορούσαν να συμβούν χωρίς ο χρήστης να αντιληφθεί τίποτα. Η OpenAI προχώρησε σε πλήρη διόρθωση μόνο μετά την επίσημη ενημέρωση από τη Zenity.

Επιθέσεις και σε άλλες πλατφόρμες εκτός του ChatGPT

Το ChatGPT δεν ήταν η μοναδική υπηρεσία που παραβιάστηκε. Στο ίδιο συνέδριο η Zenity παρουσίασε και άλλες περιπτώσεις. Στο Microsoft Copilot Studio εντοπίστηκε μέθοδος διαρροής ολόκληρων CRM βάσεων δεδομένων. Στο Salesforce Einstein δημιουργήθηκαν ψεύτικα αιτήματα εξυπηρέτησης, μέσω των οποίων όλες οι επικοινωνίες πελατών κατευθύνονταν σε emails που έλεγχαν οι χάκερ.

Παράλληλα, τα Google Gemini και Microsoft 365 Copilot μετατράπηκαν σε εργαλεία εξαπάτησης χρηστών, με παραπλανητικά emails και προσκλήσεις σε meetings που διέρρεαν ευαίσθητες πληροφορίες. Το εργαλείο ανάπτυξης Cursor, όταν συνδέθηκε με το Jira MCP, αποτέλεσε σημείο εισόδου για επίθεση μέσω κακόβουλων tickets, τα οποία επέτρεπαν την υποκλοπή των στοιχείων σύνδεσης προγραμματιστών.

Οι αντιδράσεις των εταιρειών

Η Zenity επισήμανε ότι ορισμένες εταιρείες, όπως η OpenAI και η Microsoft, διόρθωσαν άμεσα τα κενά. Άλλες όμως υποστήριξαν ότι η συμπεριφορά των συστημάτων ήταν αναμενόμενη και όχι πρόβλημα ασφαλείας, με αποτέλεσμα να μην προχωρήσουν σε αλλαγές.

Ο Μπεργκόρι τόνισε ότι η δυσκολία πηγάζει από τη φύση των σύγχρονων agents, οι οποίοι δεν περιορίζονται σε απλές απαντήσεις αλλά λειτουργούν ως ψηφιακές οντότητες με πρόσβαση σε φακέλους, αρχεία και email. «Για τους χάκερ είναι ένας παράδεισος, με άπειρα πιθανά σημεία εισόδου», είπε χαρακτηριστικά.

Ο συνιδρυτής και διευθύνων σύμβουλος της Zenity, Μπεν Κάλιγκερ, σημείωσε ότι η έρευνα δείχνει ξεκάθαρα πως τα παραδοσιακά μοντέλα ασφάλειας δεν επαρκούν για τα νέα δεδομένα. Σύμφωνα με τον ίδιο, οι οργανισμοί πρέπει να αλλάξουν στρατηγική και να υιοθετήσουν εξειδικευμένα εργαλεία που θα επιτρέπουν τον έλεγχο και την παρακολούθηση των ενεργειών των agents.

Ποια είναι η εταιρεία Zenity

Η Zenity ιδρύθηκε το 2021 από τους Μπεν Κάλιγκερ και Μιχαήλ Μπεργκόρι. Σήμερα απασχολεί περίπου 110 εργαζομένους, εκ των οποίων οι 70 βρίσκονται στο Τελ Αβίβ. Στο πελατολόγιό της περιλαμβάνονται εταιρείες που συγκαταλέγονται στις Fortune 100 και ακόμη και στις Fortune 5, δηλαδή στις λίστες του περιοδικού Fortune με τις μεγαλύτερες εταιρείες των ΗΠΑ βάσει εσόδων.

Με πληροφορίες από Jerusalem Post

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Η Apple αποκλείει τους Ευρωπαίους χρήστες από τη νέα λειτουργία ζωντανής μετάφρασης των AirPods Pro

Τech & Science / Η Apple αποκλείει τους Ευρωπαίους χρήστες από τη νέα λειτουργία ζωντανής μετάφρασης των AirPods Pro

H λειτουργία «Live Translation with AirPods», που αποτελεί μέρος του Apple Intelligence, δεν θα ενεργοποιείται εάν ο χρήστης βρίσκεται εντός ΕΕ και ο λογαριασμός Apple ανήκει σε περιοχή της ΕΕ
LIFO NEWSROOM
Πώς η Αιθιοπία γίνεται ένας απρόσμενος ηγέτης στην επανάσταση των ηλεκτρικών οχημάτων

Τech & Science / Πώς η Αιθιοπία γίνεται ένας απρόσμενος ηγέτης στην επανάσταση των ηλεκτρικών οχημάτων

Σύμφωνα με το υπουργείο Μεταφορών, περίπου 115.000 ηλεκτρικά αυτοκίνητα κυκλοφορούν ήδη στην Αιθιοπία, από τα 1,5 εκατομμύρια συνολικά οχήματα στη χώρα, με στόχο να φτάσουν τα 500.000 μέχρι το 2030
LIFO NEWSROOM
Πώς η Τεχνητή Νοημοσύνη αλλάζει ολοκληρωτικά το διαδίκτυο: Ευκαιρίες, προκλήσεις και παγίδες

Τech & Science / Πώς η Τεχνητή Νοημοσύνη αλλάζει ολοκληρωτικά το διαδίκτυο: Ευκαιρίες, προκλήσεις και παγίδες

Η σύγχρονη πρόκληση είναι να διασφαλίσουμε ότι όπου αλληλεπιδρούμε με την ΤΝ, θα γνωρίζουμε ότι «μιλάμε με ένα bot» — και ότι το bot αυτό είναι ειλικρινές και αυθεντικό όσο και ο ίδιος ο άνθρωπος
LIFO NEWSROOM
Σπάνια απολιθώματα στην Καισάρεια: Κρανία ελεφάντων 7,7 εκατ. ετών σε άριστη κατάσταση

Τech & Science / Σπάνια απολιθώματα στην Καισάρεια: Κρανία ελεφάντων 7,7 εκατ. ετών σε άριστη κατάσταση

Συγκλονιστική ανακάλυψη στην Καισάρεια: τρία κρανία ελεφάντων 7,7 εκατ. ετών βρέθηκαν άθικτα, μαζί με απολιθώματα ρινόκερων, σμιλόδοντα και τριδάκτυλων αλόγων - Η «ζώνη των ελεφάντων» αλλάζει την παλαιοντολογική ιστορία της περιοχής
LIFO NEWSROOM
Η εντυπωσιακή «φωταγώγηση» νευρώνων του εγκεφάλου ενώ λαμβάνεται μια απόφαση

Τech & Science / Η εντυπωσιακή «φωταγώγηση» νευρώνων του εγκεφάλου κατά τη διάρκεια λήψης μιας απόφασης

Νευροεπιστήμονες έφτιαξαν τον πρώτο «χάρτη» στην ιστορία του κλάδου τους που παρέχει μια πλήρη εικόνα του τι συμβαίνει σε όλο τον εγκέφαλο τη στιγμή που λαμβάνεται μια απόφαση
LIFO NEWSROOM
H NASA αποκαλύπτει ενδείξεις ζωής σε βράχους του Άρη – Τι βρήκε το Perseverance

Τech & Science / H NASA αποκαλύπτει ενδείξεις ζωής σε βράχους του Άρη – Τι βρήκε το Perseverance

Το ρομπότ Perseverance της NASA εντόπισε βράχους στον Άρη με ασυνήθιστα χαρακτηριστικά που μπορεί να προέρχονται από αρχαία μικροβιακή ζωή. Οι επιστήμονες εξετάζουν αν αυτά τα ορυκτά αποτελούν τα πρώτα ίχνη ζωής στον κόκκινο πλανήτη
LIFO NEWSROOM