Et nu lukket sikkerhedshul i ChatGPT kunne udnyttes til at hente oplysninger fra en brugers forbundne Gmail-konto og sende dem videre til en anden ChatGPT-konto.
Det viser en undersøgelse fra Check Point Research.
Et sikkerhedshul i ChatGPT gjorde det muligt at manipulere AI-assistenten til at hente oplysninger fra en brugers Gmail og sende dem videre til en angriber.
Det viser en undersøgelse fra Check Point Research, der er en del af cybersikkerhedsvirksomheden Check Point Software Technologies. Forskerne fandt en metode til at skabe en skjult forbindelse mellem to ellers separate ChatGPT-konti.
Angrebet krævede, at en skjult instruktion først blev placeret i offerets ChatGPT, eksempelvis gennem en manipuleret prompt, en delt samtale eller en specialbygget GPT. I forsøget åbnede brugeren en delt ChatGPT-samtale og sendte en almindelig besked. ChatGPT kunne derefter både svare brugeren og samtidig hente oplysninger fra den Gmail-konto, som brugeren selv havde forbundet til tjenesten.
Oplysningerne kunne herefter sendes videre til angriberens ChatGPT-konto.
Ifølge Check Point var et lille "Talked to Gmail"-mærke den eneste synlige indikation for brugeren.
Sårbarheden er siden blevet lukket.
Check Point peger på, at sagen viser en bredere sikkerhedsudfordring, når AI-assistenter får adgang til mails, dokumenter og andre tjenester.