מקור: CyberSecurityIL – Erez Dassa RSS

חוקרי חברת Check Point Research חשפו פגיעות אבטחה בשירות ה-ChatGPT של חברת OpenAI, המאפשרת לתוקפים פוטנציאליים להשיג גישה לשיחות היסטוריות ולקבצים המאוחסנים בחשבונות המשתמשים. לפי הממצאים, הפרצה מנצלת חולשה בתהליך האימות והאינטגרציה של התוספים, מה שעלול להוביל לחשיפת מידע אישי ורגיש המוחזק בשירותים המקושרים לחשבון. מדובר במחקר משמעותי המדגיש את הסיכונים הכרוכים בשימוש בבינה מלאכותית יוצרת ובתלות של משתמשים בשירותי ענן, כאשר החוקרים הדגישו את החשיבות בבחינה מעמיקה של הרשאות הגישה המוענקות לכלים אלו. חברת OpenAI עודכנה בממצאים ועבדה על תיקון הפרצה במטרה להגן על פרטיות המשתמשים ומניעת דליפת נתונים מהפלטפורמה.
