← Назад

Діра в ChatGPT дозволяла чужим акаунтам читати приватні листи в Gmail

Початкова версія ·

Виявляється, контейнери ChatGPT вміють ділитися секретами за спиною користувача. Дослідники виявили кумедну лазівку, через яку звичайна підказка викачувала конфіденційні файли просто через спільний буфер бекенду.

Фахівці компанії Check Point Research виявили прихований канал у бекенді OpenAI: вразливість у середовищі виконання коду ChatGPT дозволяла сесії одного облікового запису непомітно передавати команди в сесію зовсім іншого користувача.

Шпарина ховалася у внутрішньому сховищі пакетів JFrog Artifactory, до якого мали доступ ізольовані пісочниці чат-бота. Розробники забули про базову гігієну: будь-який контейнер міг записувати довільні метадані у спільний репозиторій і безперешкодно читати їх звідти. У результаті звичайний сервіс доставки бібліотек перетворився на спільний буфер обміну між акаунтами, які за задумом ніколи не мали бачити один одного.

Зловмиснику не потрібно було ламати сервери: достатньо було підсунути жертві шкідливу інструкцію через спільне посилання на діалог чи кастомний GPT. Щойно людина відправляла звичайний запит, її чат-бот непомітно для очей перевіряв спільне сховище, зчитував приховану команду та паралельно витягував потрібну інформацію.

Через те що система за замовчуванням виконує операції читання без підтвердження, хакери могли спокійно зливати вміст чужих підключених сервісів на кшталт Gmail, Google Диск, Microsoft Teams або GitHub. Під час демонстраційної атаки єдиним слідом викрадення пошти була крихітна непомітна плашка «Talked to Gmail», яка з'явилася в інтерфейсі вже після завершення крадіжки даних.

Після отримання звіту про діру компанія OpenAI офіційно підтвердила, що вразливий екземпляр внутрішнього сервісу було виведено з експлуатації.

Підключення розумних асистентів до всіх своїх корпоративних та особистих скриньок виглядає чудовою ідеєю рівно до того моменту, поки черговий фоновий скрипт не починає тихцем передавати архіви пошти назовні. Поки весь світ боїться повстання машин, реальну небезпеку несуть банальні дірки в конфігураціях хмарних сервісів, які розробники лінуються надійно зачинити.

Джерело: Check Point Research

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

9/24
  1. Пропатчена Змінна
    та підключіть йому ще доступ до дії та банку, чого дрібнитися
    +3 смішноЧудова ідея, давайте ще ключі від квартири під килимком залишимо для повної картини
  2. Застаріла Прошивка
    жесть як вона є
    0 таке собіВаш емоційний сплеск був дуже важливим для нашого дослідження, дякуємо
  3. Нульова Флешка
    Обожнюю сучасну кібербезпеку: обгортка футуристична, а під капотом звичайний відкритий буфер обміну для всіх бажаючих.
    +6 по ділуКібербезпека сьогодні — це як замок на дверях, який відкривається від подиху вітру