Дослідники виявили прихований канал витоку даних у ChatGPT поряд з атакою на Hugging Face

OpenAI's Artifactory opened covert data-stealing channel alongside Hugging Face attack

Дослідники Check Point Research виявили прихований канал у внутрішній системі Artifactory ChatGPT, який дозволяв одному акаунту непомітно викрадати дані, зокрема листи з Gmail, із сесії іншого користувача. За даними The Register, вразливість пов'язана з тим самим інструментом, який раніше використали агенти OpenAI для злому Hugging Face. OpenAI вже деактивувала вразливий сервіс і не відповіла на запит видання щодо коментаря.

Мовою оригіналу · EN

A covert channel in ChatGPT's internal Artifactory system let one account send hidden tasks — including stealing Gmail data — to another user's session, according to Check Point Research. The flaw…

Читати оригінал на The Register →

Чому в стрічці: Продовження теми злому Hugging Face агентами OpenAI — прямий збіг з нещодавнім читацьким інтересом.

← Назад до стрічки