ΑρχικήSecurity7 ευπάθειες στα GPT-4o και GPT-5 επιτρέπουν επιθέσεις 0-Click

7 ευπάθειες στα GPT-4o και GPT-5 επιτρέπουν επιθέσεις 0-Click

Επτά κρίσιμες ευπάθειες στο ChatGPT της OpenAI, που επηρεάζουν τόσο τα μοντέλα GPT-4o όσο και τα νεοκυκλοφορημένα GPT-5, θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να κλέψουν ιδιωτικά δεδομένα χρηστών μέσω αόρατων, μηδενικής αλληλεπίδρασης εκμεταλλεύσεων.

Δείτε επίσης: Το XLoader malware αναλύθηκε με βοήθεια του ChatGPT

GPT-4o GPT-5
7 ευπάθειες στα GPT-4o και GPT-5 επιτρέπουν επιθέσεις 0-Click

Αυτά τα κενά ασφαλείας εκμεταλλεύονται έμμεσες prompt injections, επιτρέποντας στους χάκερ να χειραγωγήσουν την τενολογία AI ώστε να εξάγουν ευαίσθητες πληροφορίες από τις μνήμες χρηστών και τα ιστορικά συνομιλιών χωρίς καμία αλληλεπίδραση από τον χρήστη πέρα από μια απλή ερώτηση.

Με εκατοντάδες εκατομμύρια καθημερινών χρηστών να βασίζονται σε μεγάλα γλωσσικά μοντέλα όπως το ChatGPT, αυτή η ανακάλυψη υπογραμμίζει την επείγουσα ανάγκη για ισχυρότερες διασφαλίσεις AI σε μια εποχή όπου τα LLMs γίνονται κύριες πηγές πληροφοριών.

Οι ευπάθειες προέρχονται από την βασική αρχιτεκτονική του ChatGPT, η οποία βασίζεται σε συστημικές προτροπές, εργαλεία μνήμης και δυνατότητες περιήγησης στο διαδίκτυο για την παροχή απαντήσεων με βάση το πλαίσιο. Η συστημική προτροπή της OpenAI καθορίζει τις δυνατότητες του μοντέλου, συμπεριλαμβανομένου του εργαλείου “bio” για μακροπρόθεσμες μνήμες χρηστών που είναι ενεργοποιημένο από προεπιλογή και ενός εργαλείου “web” για πρόσβαση στο διαδίκτυο μέσω αναζήτησης ή περιήγησης URL.

Οι μνήμες μπορούν να αποθηκεύουν ιδιωτικές λεπτομέρειες που θεωρούνται σημαντικές από προηγούμενες συνομιλίες, ενώ το εργαλείο web χρησιμοποιεί μια δευτερεύουσα AI, την SearchGPT, για να απομονώνει την περιήγηση από το πλαίσιο του χρήστη, θεωρητικά αποτρέποντας διαρροές δεδομένων.

Δείτε ακόμα: OpenAI: Το Aardvark ανιχνεύει σφάλματα στον κώδικα

7 ευπάθειες στα GPT-4o και GPT-5 επιτρέπουν επιθέσεις 0-Click

Ωστόσο, οι ερευνητές της Tenable διαπίστωσαν ότι η απομόνωση της SearchGPT είναι ανεπαρκής, επιτρέποντας την διάδοση των prompt injections πίσω στο ChatGPT.

Μεταξύ των επτά ευπαθειών, ξεχωρίζει η έμμεση prompt injection μηδενικής αλληλεπίδρασης στο πλαίσιο αναζήτησης, όπου οι επιτιθέμενοι δημιουργούν ευρετηριασμένες ιστοσελίδες προσαρμοσμένες να ενεργοποιούν αναζητήσεις σε εξειδικευμένα θέματα.

Η Tenable παρουσίασε πλήρεις αλυσίδες επιθέσεων, όπως phishing μέσω σχολίων ιστολογίων που οδηγούν σε κακόβουλους συνδέσμους ή εικόνες markdown που εξάγουν πληροφορίες χρησιμοποιώντας παρακάμψεις url_safe.

Σε αποδείξεις της έννοιας για τα GPT-4o και GPT-5, οι επιτιθέμενοι έκαναν phishing στους χρήστες συνοψίζοντας παραποιημένα ιστολόγια ή καταλαμβάνοντας αποτελέσματα αναζήτησης για να εισάγουν επίμονες μνήμες που διαρρέουν δεδομένα συνεχώς. Αυτά τα σενάρια υπογραμμίζουν πώς καθημερινές εργασίες όπως η αναζήτηση ιδεών για δείπνο θα μπορούσαν άθελά τους να εκθέσουν προσωπικές λεπτομέρειες.

Δείτε επίσης: Το ChatGPT Atlas μπορεί να παραπλανηθεί από ψεύτικες διευθύνσεις URL

7 ευπάθειες στα GPT-4o και GPT-5 επιτρέπουν επιθέσεις 0-Click

Η Tenable αποκάλυψε τα ζητήματα στην OpenAI, με αποτέλεσμα την επιδιόρθωση κάποιων ευπαθειών μέσω Τεχνικών Συμβουλών Έρευνας (TRAs) όπως TRA-2025-22, TRA-2025-11, και TRA-2025-06. Παρά τις βελτιώσεις, το prompt injection παραμένει ένας εγγενής κίνδυνος στα μεγάλα γλωσσικά μοντέλα.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS