Επτά κρίσιμες ευπάθειες στο ChatGPT της OpenAI, που επηρεάζουν τόσο τα μοντέλα GPT-4o όσο και τα νεοκυκλοφορημένα GPT-5, θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να κλέψουν ιδιωτικά δεδομένα χρηστών μέσω αόρατων, μηδενικής αλληλεπίδρασης εκμεταλλεύσεων.
Δείτε επίσης: Το XLoader malware αναλύθηκε με βοήθεια του ChatGPT

Αυτά τα κενά ασφαλείας εκμεταλλεύονται έμμεσες prompt injections, επιτρέποντας στους χάκερ να χειραγωγήσουν την τενολογία AI ώστε να εξάγουν ευαίσθητες πληροφορίες από τις μνήμες χρηστών και τα ιστορικά συνομιλιών χωρίς καμία αλληλεπίδραση από τον χρήστη πέρα από μια απλή ερώτηση.
Με εκατοντάδες εκατομμύρια καθημερινών χρηστών να βασίζονται σε μεγάλα γλωσσικά μοντέλα όπως το ChatGPT, αυτή η ανακάλυψη υπογραμμίζει την επείγουσα ανάγκη για ισχυρότερες διασφαλίσεις AI σε μια εποχή όπου τα LLMs γίνονται κύριες πηγές πληροφοριών.
Οι ευπάθειες προέρχονται από την βασική αρχιτεκτονική του ChatGPT, η οποία βασίζεται σε συστημικές προτροπές, εργαλεία μνήμης και δυνατότητες περιήγησης στο διαδίκτυο για την παροχή απαντήσεων με βάση το πλαίσιο. Η συστημική προτροπή της OpenAI καθορίζει τις δυνατότητες του μοντέλου, συμπεριλαμβανομένου του εργαλείου “bio” για μακροπρόθεσμες μνήμες χρηστών που είναι ενεργοποιημένο από προεπιλογή και ενός εργαλείου “web” για πρόσβαση στο διαδίκτυο μέσω αναζήτησης ή περιήγησης URL.
Οι μνήμες μπορούν να αποθηκεύουν ιδιωτικές λεπτομέρειες που θεωρούνται σημαντικές από προηγούμενες συνομιλίες, ενώ το εργαλείο web χρησιμοποιεί μια δευτερεύουσα AI, την SearchGPT, για να απομονώνει την περιήγηση από το πλαίσιο του χρήστη, θεωρητικά αποτρέποντας διαρροές δεδομένων.
Δείτε ακόμα: OpenAI: Το Aardvark ανιχνεύει σφάλματα στον κώδικα

Ωστόσο, οι ερευνητές της Tenable διαπίστωσαν ότι η απομόνωση της SearchGPT είναι ανεπαρκής, επιτρέποντας την διάδοση των prompt injections πίσω στο ChatGPT.
Μεταξύ των επτά ευπαθειών, ξεχωρίζει η έμμεση prompt injection μηδενικής αλληλεπίδρασης στο πλαίσιο αναζήτησης, όπου οι επιτιθέμενοι δημιουργούν ευρετηριασμένες ιστοσελίδες προσαρμοσμένες να ενεργοποιούν αναζητήσεις σε εξειδικευμένα θέματα.
Η Tenable παρουσίασε πλήρεις αλυσίδες επιθέσεων, όπως phishing μέσω σχολίων ιστολογίων που οδηγούν σε κακόβουλους συνδέσμους ή εικόνες markdown που εξάγουν πληροφορίες χρησιμοποιώντας παρακάμψεις url_safe.
Σε αποδείξεις της έννοιας για τα GPT-4o και GPT-5, οι επιτιθέμενοι έκαναν phishing στους χρήστες συνοψίζοντας παραποιημένα ιστολόγια ή καταλαμβάνοντας αποτελέσματα αναζήτησης για να εισάγουν επίμονες μνήμες που διαρρέουν δεδομένα συνεχώς. Αυτά τα σενάρια υπογραμμίζουν πώς καθημερινές εργασίες όπως η αναζήτηση ιδεών για δείπνο θα μπορούσαν άθελά τους να εκθέσουν προσωπικές λεπτομέρειες.
Δείτε επίσης: Το ChatGPT Atlas μπορεί να παραπλανηθεί από ψεύτικες διευθύνσεις URL

Η Tenable αποκάλυψε τα ζητήματα στην OpenAI, με αποτέλεσμα την επιδιόρθωση κάποιων ευπαθειών μέσω Τεχνικών Συμβουλών Έρευνας (TRAs) όπως TRA-2025-22, TRA-2025-11, και TRA-2025-06. Παρά τις βελτιώσεις, το prompt injection παραμένει ένας εγγενής κίνδυνος στα μεγάλα γλωσσικά μοντέλα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
