Lek in ChatGPT gaf onderzoekers toegang tot data uit Gmail, Drive, Teams, GitHub
In dit artikel:
Beveiligingsonderzoekers van Check Point Research ontdekten een lek in ChatGPT waarmee aanvallers via verborgen instructies toegang konden krijgen tot gegevens uit gekoppelde apps, waaronder Gmail, Google Drive, Microsoft Teams en GitHub. Het lek zat in een gedeeld klembord tussen normaal gescheiden omgevingen van de chatbot. Daardoor konden opdrachten verschillende ChatGPT-accounts doorkruisen zonder dat gebruikers dit merkten.
Met een proof-of-concept konden de onderzoekers onder meer Gmail-e-mails, gedeelde bestanden en de chatgeschiedenis van gebruikers laten uitlekken. Een kwaadaardige prompt, gedeelde ChatGPT-conversatie of aangepaste GPT kon de verborgen instructie verspreiden. OpenAI heeft het kwetsbare kanaal na de melding uitgeschakeld; gebruikers hoeven zelf geen maatregelen te nemen.
Vandaag Inside: Wilfred, Merel en Dave gaan voor prankcall In de Wandelgangen en bellen Bas Nijhuis en Chris Woerts