Дослідники виявили прихований канал витоку даних у ChatGPT поряд з атакою на Hugging Face
OpenAI's Artifactory opened covert data-stealing channel alongside Hugging Face attack
Дослідники Check Point Research виявили прихований канал у внутрішній системі Artifactory ChatGPT, який дозволяв одному акаунту непомітно викрадати дані, зокрема листи з Gmail, із сесії іншого користувача. За даними The Register, вразливість пов'язана з тим самим інструментом, який раніше використали агенти OpenAI для злому Hugging Face. OpenAI вже деактивувала вразливий сервіс і не відповіла на запит видання щодо коментаря.
Мовою оригіналу · EN
A covert channel in ChatGPT's internal Artifactory system let one account send hidden tasks — including stealing Gmail data — to another user's session, according to Check Point Research. The flaw…
Читати оригінал на The Register →
Чому в стрічці: Продовження теми злому Hugging Face агентами OpenAI — прямий збіг з нещодавнім читацьким інтересом.