Shadow Leak: Πως το ChatGPT μετατράπηκε σε εργαλείο υποκλοπής δεδομένων
(Πηγή: www.techgear.gr)
Μια ανησυχητική υπόθεση ήρθε στο φως αυτή την εβδομάδα από την εταιρεία κυβερνοασφάλειας Radware, αποκαλύπτοντας πώς το ChatGPT θα μπορούσε να παρασυρθεί και να χρησιμοποιηθεί για την υποκλοπή ευαίσθητων δεδομένων από Gmail λογαριασμούς, χωρίς οι χρήστες να αντιληφθούν το παραμικρό. Αν και η ευπάθεια έχει ήδη κλείσει από την OpenAI, το περιστατικό αποτελεί χαρακτηριστικό παράδειγμα των νέων απειλών που συνοδεύουν την άνοδο των λεγόμενων agentic AI.
Η επίθεση, με την κωδική ονομασία Shadow Leak, αξιοποίησε μια ιδιομορφία στον τρόπο λειτουργίας των AI agents. Πρόκειται για «έξυπνους» βοηθούς που μπορούν να ενεργούν αυτόνομα για λογαριασμό του χρήστη, να πλοηγούνται στο διαδίκτυο, να… Πηγή
