ПолiтДумка

У плагінах ChatGPT знайшли вразливості, що дозволяли зламувати облікові записи

17 марта
01:23 2024

Експерти компанії Salt Security оголосили про виявлення критичних вразливостей у плагінах ChatGPT, що дозволяли зловмисникам отримувати несанкціонований доступ до облікових записів користувачів на різних платформах.

Про це повідомляє TechRadar.

Ці вразливості стосувалися функціональності плагінів, які дозволяли ChatGPT редагувати код на GitHub або отримання даних з Google Диску.

Які вразливості були в ChatGPT 

Провідні експерти Salt Security ідентифікували три основні проблеми. Перша вразливість виявилася в процесі встановлення плагіна, де зловмисники мали можливість підміняти код підтвердження установки на шкідливий.

Друга вразливість стосувалася платформи PluginLab, де відсутність належного захисту при аутентифікації користувачів дозволяла хакерам перехоплювати доступ до їхніх облікових записів.

І третя вразливість виявилася у деяких плагінах, де відсутність механізму перевірки URL-адрес під час авторизації через протокол OAuth дозволяла зловмисникам перехоплювати доступ до облікових записів на сторонніх платформах.

Salt Security вжила негайних заходів і повідомила про знайдені вразливості OpenAI та інші відповідні сторони. 

Источник: speka.media


Warning: count(): Parameter must be an array or an object that implements Countable in /home/politdumkakiev/public_html/wp-content/themes/legatus-theme/includes/single/post-tags.php on line 5
Share

Статьи по теме

Последние новости

У МЗС України відкинули звинувачення Росії у нібито причетності до загострення в Сирії

Читать всю статью

Мы в соцсетях

Наши партнеры

UA.TODAY - Украина Сегодня UA.TODAY

EA-LOGISTIC: Международные грузоперевозки – всегда своевременно и надежно!