Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.

У плагінах ChatGPT знайшли вразливості, що дозволяли зламувати облікові записи

Артем Житкевич
Артем Житкевич
15 березня 2024 2 хвилин читання

Експерти компанії Salt Security оголосили про виявлення критичних вразливостей у плагінах ChatGPT, що дозволяли зловмисникам отримувати несанкціонований доступ до облікових записів користувачів на різних платформах.

Про це повідомляє TechRadar.

Ці вразливості стосувалися функціональності плагінів, які дозволяли ChatGPT редагувати код на GitHub або отримання даних з Google Диску.

Які вразливості були в ChatGPT 

Провідні експерти Salt Security ідентифікували три основні проблеми. Перша вразливість виявилася в процесі встановлення плагіна, де зловмисники мали можливість підміняти код підтвердження установки на шкідливий.

Друга вразливість стосувалася платформи PluginLab, де відсутність належного захисту при аутентифікації користувачів дозволяла хакерам перехоплювати доступ до їхніх облікових записів.

І третя вразливість виявилася у деяких плагінах, де відсутність механізму перевірки URL-адрес під час авторизації через протокол OAuth дозволяла зловмисникам перехоплювати доступ до облікових записів на сторонніх платформах.

Salt Security вжила негайних заходів і повідомила про знайдені вразливості OpenAI та інші відповідні сторони. 

50 UAH 150 UAH 500 UAH 1000 UAH 3000 UAH 5000 UAH
0
Прокоментувати
Інші матеріали

Нова програма дозволяє друкувати абеткою Морзе, клацаючи ноутбуком

Олеся Дерзська 10 годин тому

Apple планує інтегрувати Google Gemini в свої пристрої

Вікторія Рудзінська 21 годину тому

Google допомагає постачальникам зменшити викиди завдяки новим енергетичним проєктам

Вікторія Рудзінська 22 години тому

Apple готується додати функції штучного інтелекту до Vision Pro

Вікторія Рудзінська 1 липня 2024 07:04

Чи може сервісна економіка зробити світ багатим?

Олександр Тартачний 27 червня 2024 14:40