Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.

У плагінах ChatGPT знайшли вразливості, що дозволяли зламувати облікові записи

15 березня 2024 2 хвилин читання

Експерти компанії Salt Security оголосили про виявлення критичних вразливостей у плагінах ChatGPT, що дозволяли зловмисникам отримувати несанкціонований доступ до облікових записів користувачів на різних платформах.

Про це повідомляє TechRadar.

Ці вразливості стосувалися функціональності плагінів, які дозволяли ChatGPT редагувати код на GitHub або отримання даних з Google Диску.

Підписуйтеся на наші соцмережі

Які вразливості були в ChatGPT 

Провідні експерти Salt Security ідентифікували три основні проблеми. Перша вразливість виявилася в процесі встановлення плагіна, де зловмисники мали можливість підміняти код підтвердження установки на шкідливий.

Друга вразливість стосувалася платформи PluginLab, де відсутність належного захисту при аутентифікації користувачів дозволяла хакерам перехоплювати доступ до їхніх облікових записів.

І третя вразливість виявилася у деяких плагінах, де відсутність механізму перевірки URL-адрес під час авторизації через протокол OAuth дозволяла зловмисникам перехоплювати доступ до облікових записів на сторонніх платформах.

Salt Security вжила негайних заходів і повідомила про знайдені вразливості OpenAI та інші відповідні сторони. 

0
Icon 0

Підписуйтеся на наші соцмережі

Інші матеріали

Управління командами продаж: від найму до утримання талантів

Наталія Сінельнікова 16 годин тому

Що відбувається із зарплатами Java-розробників в українському технічному сегменті Q4 2024?

Володимир Білик 13 травня 2025 15:14

Що таке UGC і як покупці можуть продавати за вас?

Тарас Герасимюк 15 годин тому

PR та маркетинг освіта: діалог EBA та НаУКМА

Європейська Бізнес Асоціація 15 годин тому

Victoria's Secret помирає: чому зумери відвертаються від класичних брендів

В'ячеслав Юренко 13 травня 2025 16:57