Araştırmacılar ChatGPT’nin çok sayıda endişe verici güvenlik açığına sahip olduğunu iddia ediyor – işte buldukları şey




  • Tenable, ChatGPT-4o’da “HackedGPT” saldırı zinciri olarak adlandırılan yedi hızlı enjeksiyon hatası bulduğunu söyledi
  • Güvenlik açıkları arasında gizli komutlar, bellek kalıcılığı ve güvenilir sarmalayıcılar aracılığıyla güvenlik atlamaları yer alır
  • OpenAI, GPT-5’teki bazı sorunları düzeltti; diğerleri kalıyor ve bu da daha güçlü savunma çağrılarına yol açıyor

ChatGPT’de, tehdit aktörlerinin gizli komutlar eklemesine, hassas verileri çalmasına ve yanlış bilgileri yaymasına olanak verebilecek bir dizi güvenlik sorunu bulunmaktadır. Yapay zeka araçlarıGüvenlik araştırmacıları şunu söylüyor.

Tenable’ın güvenlik uzmanları yakın zamanda OpenAI’nin ChatGPT-4o’sunu test etti ve toplu olarak HackedGPT adını verdikleri yedi güvenlik açığı buldu. Bunlar şunları içerir:

  • Güvenilir siteler aracılığıyla dolaylı istem enjeksiyonu (genel sitelerdeki komutların GPT’nin içeriği okurken farkında olmadan takip edebileceği şekilde gizlenmesi)
  • Arama bağlamında 0 tıklamayla dolaylı istem ekleme (GPT web’de arama yapar ve gizli kötü amaçlı kod içeren bir sayfa bulur. Soru sormak, GPT’yi farkında olmadan talimatları izlemeye zorlayabilir)
  • 1 tıklamayla hızlı enjeksiyon (Kullanıcının gizli GPT komutları içeren bir bağlantıya tıkladığı kimlik avına yönelik bir değişiklik)
  • Güvenlik mekanizması atlaması (kötü amaçlı bağlantıları güvenilir paketleyicilere sarmak, GPT’yi kandırarak bağlantıları kullanıcıya göstermesini sağlamak)
  • Konuşma ekleme: (Saldırganlar, ChatGPT’nin daha sonra okuyacağı gizli talimatları eklemek için SearchGPT sistemini kullanabilir ve kendisini etkili bir şekilde istem enjekte edebilir).
  • Kötü amaçlı içerik gizleme (kötü amaçlı talimatlar kodun veya işaretleme metninin içinde gizlenebilir)
  • Kalıcı bellek enjeksiyonu (kayıtlı sohbetlere kötü amaçlı talimatlar yerleştirilebilir, bu da modelin komutları tekrarlamasına ve sürekli olarak veri sızdırmasına neden olabilir).





Kaynak bağlantısı