Σοβαρό κενό ασφαλείας στο ChatGPT: Xάκερ μπορούσαν να το ελέγξουν εξ αποστάσεως

Σοβαρό κενό ασφαλείας στο ChatGPT: Xάκερ μπορούσαν να το ελέγξουν εξ αποστάσεως Facebook Twitter
0

Η ισραηλινή εταιρεία κυβερνοασφάλειας Zenity αποκάλυψε το πρώτο «Zero Click» κενό ασφαλείας στην υπηρεσία ChatGPT της OpenAI, όπως το χαρακτήρισε η ίδια.

Η παρουσίαση έγινε στο συνέδριο Black Hat 2025 στο Λας Βέγκας από τον συνιδρυτή και τεχνικό διευθυντή της Zenity, Μιχαήλ Μπεργκόρι. Εκεί έδειξε ότι ένας χάκερ θα μπορούσε να αποκτήσει πλήρη έλεγχο λογαριασμού ChatGPT μόνο με τη διεύθυνση email του χρήστη, χωρίς να χρειαστεί ο τελευταίος να ανοίξει αρχείο ή να πατήσει σε σύνδεσμο.

Σύμφωνα με την επίδειξη, ο επιτιθέμενος αποκτούσε πρόσβαση σε όλες τις συνομιλίες, παλιές και νέες, μπορούσε να αλλάζει την κατεύθυνση της συζήτησης και να καθοδηγεί το chatbot ώστε να ενεργεί για λογαριασμό του. Ο Μπεργκόρι έδειξε μάλιστα πώς το παραβιασμένο ChatGPT μετατράπηκε σε «κακόβουλο πράκτορα» που δρούσε αθόρυβα εναντίον του ίδιου του χρήστη.

Οι ερευνητές ανέφεραν ότι ένας χάκερ θα μπορούσε να οδηγήσει το chatbot να προτείνει στον χρήστη να κατεβάσει ιό, να δώσει παραπλανητικές επιχειρηματικές συμβουλές ή ακόμη και να αποκτήσει πρόσβαση σε αρχεία αποθηκευμένα στο Google Drive, εφόσον αυτά ήταν συνδεδεμένα με τον λογαριασμό. Όλα αυτά θα μπορούσαν να συμβούν χωρίς ο χρήστης να αντιληφθεί τίποτα. Η OpenAI προχώρησε σε πλήρη διόρθωση μόνο μετά την επίσημη ενημέρωση από τη Zenity.

Επιθέσεις και σε άλλες πλατφόρμες εκτός του ChatGPT

Το ChatGPT δεν ήταν η μοναδική υπηρεσία που παραβιάστηκε. Στο ίδιο συνέδριο η Zenity παρουσίασε και άλλες περιπτώσεις. Στο Microsoft Copilot Studio εντοπίστηκε μέθοδος διαρροής ολόκληρων CRM βάσεων δεδομένων. Στο Salesforce Einstein δημιουργήθηκαν ψεύτικα αιτήματα εξυπηρέτησης, μέσω των οποίων όλες οι επικοινωνίες πελατών κατευθύνονταν σε emails που έλεγχαν οι χάκερ.

Παράλληλα, τα Google Gemini και Microsoft 365 Copilot μετατράπηκαν σε εργαλεία εξαπάτησης χρηστών, με παραπλανητικά emails και προσκλήσεις σε meetings που διέρρεαν ευαίσθητες πληροφορίες. Το εργαλείο ανάπτυξης Cursor, όταν συνδέθηκε με το Jira MCP, αποτέλεσε σημείο εισόδου για επίθεση μέσω κακόβουλων tickets, τα οποία επέτρεπαν την υποκλοπή των στοιχείων σύνδεσης προγραμματιστών.

Οι αντιδράσεις των εταιρειών

Η Zenity επισήμανε ότι ορισμένες εταιρείες, όπως η OpenAI και η Microsoft, διόρθωσαν άμεσα τα κενά. Άλλες όμως υποστήριξαν ότι η συμπεριφορά των συστημάτων ήταν αναμενόμενη και όχι πρόβλημα ασφαλείας, με αποτέλεσμα να μην προχωρήσουν σε αλλαγές.

Ο Μπεργκόρι τόνισε ότι η δυσκολία πηγάζει από τη φύση των σύγχρονων agents, οι οποίοι δεν περιορίζονται σε απλές απαντήσεις αλλά λειτουργούν ως ψηφιακές οντότητες με πρόσβαση σε φακέλους, αρχεία και email. «Για τους χάκερ είναι ένας παράδεισος, με άπειρα πιθανά σημεία εισόδου», είπε χαρακτηριστικά.

Ο συνιδρυτής και διευθύνων σύμβουλος της Zenity, Μπεν Κάλιγκερ, σημείωσε ότι η έρευνα δείχνει ξεκάθαρα πως τα παραδοσιακά μοντέλα ασφάλειας δεν επαρκούν για τα νέα δεδομένα. Σύμφωνα με τον ίδιο, οι οργανισμοί πρέπει να αλλάξουν στρατηγική και να υιοθετήσουν εξειδικευμένα εργαλεία που θα επιτρέπουν τον έλεγχο και την παρακολούθηση των ενεργειών των agents.

Ποια είναι η εταιρεία Zenity

Η Zenity ιδρύθηκε το 2021 από τους Μπεν Κάλιγκερ και Μιχαήλ Μπεργκόρι. Σήμερα απασχολεί περίπου 110 εργαζομένους, εκ των οποίων οι 70 βρίσκονται στο Τελ Αβίβ. Στο πελατολόγιό της περιλαμβάνονται εταιρείες που συγκαταλέγονται στις Fortune 100 και ακόμη και στις Fortune 5, δηλαδή στις λίστες του περιοδικού Fortune με τις μεγαλύτερες εταιρείες των ΗΠΑ βάσει εσόδων.

Με πληροφορίες από Jerusalem Post

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Το ChatGPT στην Κίνα υπόσχεται να «σε κρατήσει με ασφάλεια» και έγινε meme

Τech & Science / Το ChatGPT στην Κίνα υπόσχεται να «σε κρατήσει με ασφάλεια» και έγινε meme

Στα αγγλικά το ChatGPT έχει τις παύλες, τα έτοιμα σχήματα και τις φράσεις που μυρίζουν AI από μακριά. Στα κινεζικά, οι χρήστες το κοροϊδεύουν επειδή επαναλαμβάνει μια παράξενα τρυφερή φράση, σαν να είναι έτοιμο να τους πιάσει αν πέσουν.
THE LIFO TEAM
Πώς γίνεσαι tech bro: Το Στάνφορντ ως εργοστάσιο των νέων δισεκατομμυριούχων

Τech & Science / Πώς γίνεσαι tech bro: Το Στάνφορντ ως εργοστάσιο εικοσάρηδων δισεκατομμυριούχων

Στο How to Rule the World, ο 21χρονος δημοσιογράφος Θίο Μπέικερ μπαίνει στον κλειστό κόσμο του Στάνφορντ, εκεί όπου επενδυτές, hackathons και ελίτ φοιτητικές λέσχες μαθαίνουν σε παιδιά είκοσι ετών να σκέφτονται σαν μελλοντικοί άρχοντες της Σίλικον Βάλεϊ. Το πιο παράλογο; Μερικοί παίρνουν χρηματοδότηση πριν σκεφτούν καν τι εταιρεία θέλουν να φτιάξουν.
THE LIFO TEAM
Η νέα βιτρίνα της μόδας βρίσκεται πια κάτω από το πόστ σου

Τech & Science / Η νέα βιτρίνα της μόδας βρίσκεται πια κάτω από το πόστ σου

Οι μάρκες μόδας και ομορφιάς δεν αρκούνται πια στο τέλειο post. Μπαίνουν όλο και πιο ενεργά στα σχόλια του Instagram και του TikTok, εκεί όπου η Gen Z ψάχνει προϊόντα, συγκρίνει γνώμες και αποφασίζει τι μπορεί να εμπιστευτεί. Το πιο υποτιμημένο σημείο των social media γίνεται η νέα βιτρίνα τους.
THE LIFO TEAM
Το SheerLuxe έφτιαξε AI influencers και οι αναγνώστριες δεν το συγχώρεσαν

Τech & Science / Το SheerLuxe έφτιαξε AI influencers και οι αναγνώστριες δεν το συγχώρεσαν

Η βρετανική πλατφόρμα μόδας και lifestyle παρουσίασε τέσσερις ψηφιακές influencers για συμβουλές ομορφιάς και styling στο Instagram, προκαλώντας έντονες αντιδράσεις. Οι αναγνώστριες κατηγόρησαν το SheerLuxe ότι προωθεί μη ρεαλιστικά πρότυπα ομορφιάς και αντικαθιστά πραγματικές γυναίκες με avatars που δεν μπορούν καν να δοκιμάσουν τα προϊόντα που προτείνουν.
THE LIFO TEAM
ΜΕΛΕΤΗ ΛΙΒΕΛΟΥΛΑ ΙΝΔΙΑ

Τech & Science / Σε κίνδυνο οι λιβελούλες: Επιστήμονες προειδοποιούν για ένα από τα σημαντικότερα hotspots βιοποικιλότητας στον κόσμο

Τα Δυτικά Γκατ της Ινδίας, ένα από τα σημαντικότερα οικοσυστήματα βιοποικιλότητας παγκοσμίως, δέχονται ολοένα και μεγαλύτερη πίεση από ανθρώπινες δραστηριότητες και περιβαλλοντική υποβάθμιση
THE LIFO TEAM
ΤΕΧΝΗΤΗ ΝΟΗΜΟΣΥΝΗ

Τech & Science / «Μας κάνει τεμπέληδες»: Οι επιστήμονες προειδοποιούν για τους κινδύνους της υπερβολικής χρήσης AI

Η τεχνητή νοημοσύνη έχει μπει δυναμικά στην καθημερινότητά μας, όμως νέες έρευνες εγείρουν ανησυχίες ότι η υπερβολική εξάρτηση από αυτή μπορεί να επηρεάσει αρνητικά τη μνήμη, τη δημιουργικότητα και την κριτική μας σκέψη
THE LIFO TEAM
ΕΤΙΚΕΤΕΣ ΤΡΟΦΙΜΑ ΕΠΙΠΤΩΣΗ ΥΓΕΙΑ

Τech & Science / Ο λόγος που οι ετικέτες τροφίμων έχουν επιπτώσεις στην υγεία μας

Η σύγχρονη διατροφική συμπεριφορά διαμορφώνεται σε μεγάλο βαθμό από το περιβάλλον, με τους ειδικούς να τονίζουν ότι η καλύτερη σήμανση τροφίμων και η εκπαίδευση των καταναλωτών είναι καθοριστικές για πιο υγιεινές επιλογές
THE LIFO TEAM
ΑΛΤΣΧΑΙΜΕΡ ΤΕΣΤ ΣΤΟ ΣΠΙΤΙ

Τech & Science / Αλτσχάιμερ: «Τεστ στο σπίτι» μπορεί να προβλέπει τον κίνδυνο εμφάνισης της νόσου

«Θα μπορούσε να προσφέρει σιγουριά σε ορισμένους και θα βοηθούσε άλλους να προχωρήσουν πιο γρήγορα σε περαιτέρω εξετάσεις και υποστήριξη», σχολίασε η διευθύντρια έρευνας του Alzheimer’s Research UK με αφορμή νέα έρευνα
THE LIFO TEAM
ΠΛΟΥΤΩΝΑΣ ΔΙΑΣΤΗΜΑ

Τech & Science / «Μίνι Πλούτωνας»: Ατμόσφαιρα εντοπίστηκε σε παγωμένο σώμα στη Ζώνη Κάιπερ

Το μικρότερο μέχρι σήμερα αντικείμενο με πλήρη ατμόσφαιρα ενδέχεται να κρύβει στοιχεία για το πώς σχηματίζονται και διατηρούνται τα πιο απομακρυσμένα σώματα του ηλιακού συστήματος
THE LIFO TEAM
ΜΑΓΙΚΑ ΜΑΝΙΤΑΡΙΑ ΨΥΧΕΔΕΛΙΚΑ ΕΓΚΕΦΑΛΟΣ

Τech & Science / Μελέτη διαπίστωσε ότι μία μόνο δόση ψυχεδελικού από «μαγικά» μανιτάρια προκαλεί ανατομικές αλλαγές στον εγκέφαλο

«Είναι εντυπωσιακό να βλέπουμε πιθανές ανατομικές αλλαγές στον εγκέφαλο έναν μήνα μετά από μία μόνο δόση οποιουδήποτε φαρμάκου», δήλωσε ο Robin Carhart-Harris, κύριος συγγραφέας της μελέτης
THE LIFO TEAM