Advertising
  • פajr
  • זריחת השמש
  • דוהר
  • אסר
  • מגרב
  • עشاء

עקבו אחרינו בפייסבוק

פגיעות קריטית ב-ChatGPT מאיימת על נתוני Gmail

16:30
פגיעות קריטית ב-ChatGPT מאיימת על נתוני Gmail

חוקרי אבטחת סייבר גילו פגיעות קריטית בכלי החיפוש העמוק של מודל הבינה המלאכותית ChatGPT, אשר יכלה לאפשר להאקרים גישה לנתוני Gmail רגישים של משתמשים.

ChatGPT הוא אחד ממודלי הבינה המלאכותית הנפוצים ביותר בעולם, ומשתמשים רבים מקושרים לחשבונות Gmail שלהם, במיוחד מנויים המשתמשים בכלי החיפוש העמוק כדי לבצע ניתוח מתקדם על כמויות גדולות של מידע.

לדברי Radware, חברת אבטחת סייבר מובילה, הפגיעות יכלה לאפשר להאקרים לגנוב נתונים רגישים מחשבונות Gmail אישיים ועסקיים ללא ידיעת המשתמשים. פסקל ג'ניס, מנהל Radware, הסביר כי הסכנה של הפגיעות טמונה ביכולתה להיות מנוצלת באופן חשאי, מה שמאפשר להאקרים לחלץ מידע חיוני מבלי שיופיעו סימני אזהרה בתוך החשבונות.

עם זאת, החברה אישרה כי הפגיעות לא נוצלה לפני שחרור התיקון, וכי OpenAI תיקנה את הפגם מיד עם גילויו. אירוע זה מדגיש את החשיבות של חיזוק אמצעי האבטחה בכלי בינה מלאכותית, במיוחד אלו הקשורים לחשבונות דוא"ל רגישים, על פי בלומברג.

הפגיעות מכוונת לתכונת החיפוש העמוק של ChatGPT, שיכולה לגשת לחשבונות Gmail עם אישור המשתמש כדי לספק תשובות מדויקות ומהירות לשאלות מורכבות. במהלך הבדיקה, החוקרים הצליחו לשלוח הוראות נסתרות לכלי, להורות לו לסרוק תיבות דואר נכנס אחר נתונים אישיים כגון שמות וכתובות, ולאחר מכן לשלוח נתונים אלה לכתובת אינטרנט חיצונית. תרחיש זה מדגים את המידה שבה מידע רגיש עלול להיפגע אם הפגיעות מנוצלת.

תקרית זו מתרחשת בתקופה שבה ישנה הסתמכות גוברת על מודלים של בינה מלאכותית בחיי היומיום והמקצועיים, כולל אוטומציה עסקית, ניתוח נתונים וניהול דוא"ל. הניסיון העולמי מצביע על כך שכל פגם במערכות אלו עלול להוות סיכונים משמעותיים לפרטיות המשתמשים ולהגנה על נתונים רגישים, מה שמחזק את הצורך בבדיקה שוטפת ועדכון מתמיד של מערכות אבטחה.

בסופו של דבר, פגיעות זו מדגישה את הצורך להעלות את מודעות המשתמשים לסיכוני אבטחה של בינה מלאכותית, לאפשר תכונות הגנה בחשבונות Gmail שלהם ולהימנע משיתוף נתונים רגישים עם כל כלי שעשויות להיות לו הרשאות רחבות. היא גם מדגישה את אחריותם של המפתחים להבטיח את אבטחת נתוני המשתמשים, במיוחד לאור ההסתמכות הגוברת על בינה מלאכותית לניהול מידע אישי ומקצועי.



קרא עוד

×

הורד את אפליקציית Walaw

//