En angriper kunne sende skjulte oppgaver til en annen brukers ChatGPT-økt og hente data fra Gmail, Google Drive og andre tilkoblede tjenester, det avslører sikkerhetsforsker Alexey Bukhteyev hos Check Point Research som oppdaget i juni 2026 en skjult kommunikasjonskanal mellom ChatGPT-samtaler som tilhørte helt forskjellige kontoer. OpenAI har nå stengt sikkerhetshullet, men bekrefter at slike koblinger aldri vil være helt trygge, spesielt ikke under en stor teknologisk evolusjon verden nå lever gjennom. ChatGPT delte en intern tjeneste Kanalen gjorde det mulig å fjernstyre deler av offerets ChatGPT-økt, samtidig som tjenesten svarte normalt på brukerens spørsmål, kunne den behandle en separat oppgave fra angriperen. I...
Read the full article at the source.
Comments (0)
No comments yet. Be the first to comment!