Μια ευπάθεια στο ChatGPT της OpenAI επέτρεπε την εξαγωγή ευαίσθητων δεδομένων συνομιλίας χωρίς τη γνώση ή τη συγκατάθεση του χρήστη, σύμφωνα με νέες ανακαλύψεις από την Check Point.

“Ένα κακόβουλο prompt θα μπορούσε να μετατρέψει μια κατά τα άλλα συνηθισμένη συνομιλία σε ένα κρυφό κανάλι εξαγωγής, διαρρέοντας μηνύματα χρηστών, ανεβασμένα αρχεία και άλλο ευαίσθητο περιεχόμενο“, ανέφερε η εταιρεία κυβερνοασφάλειας. “Ένα backdoored GPT θα μπορούσε να εκμεταλλευτεί την ίδια αδυναμία για να αποκτήσει πρόσβαση στα δεδομένα χρηστών χωρίς την επίγνωση ή τη συγκατάθεση του χρήστη“.
Μετά από υπεύθυνη αποκάλυψη, η OpenAI αντιμετώπισε το ζήτημα στις 20 Φεβρουαρίου 2026. Δεν υπάρχουν αποδείξεις ότι το ζήτημα χρησιμοποιήθηκε πράγματι σε επίθεση.
Δείτε επίσης: Fortinet Forticlient EMS: Κρίσιμη ευπάθεια χρησιμοποιείται σε επιθέσεις
Ενώ το ChatGPT είναι κατασκευασμένο με διάφορες δικλείδες ασφαλείας για να αποτρέψει την μη εξουσιοδοτημένη κοινή χρήση δεδομένων ή τη δημιουργία άμεσων εξερχόμενων αιτημάτων δικτύου, η νεοανακαλυφθείσα ευπάθεια παρακάμπτει αυτές τις ασφαλιστικές δικλείδες εκμεταλλευόμενη ένα side channel που προέρχεται από το Linux runtime που χρησιμοποιείται από τον AI agent για εκτέλεση κώδικα και ανάλυση δεδομένων.
Πώς λειτουργεί η ευπάθεια στο ChatGPT;
Συγκεκριμένα, η ευπάθεια εκμεταλλεύεται ένα κρυφό DNS-based μονοπάτι επικοινωνίας ως “κρυφό μηχανισμό μεταφοράς“. Αυτό το κάνει κωδικοποιώντας πληροφορίες σε DNS requests για να παρακάμψει τις ορατές δικλείδες ασφαλείας της AI. Το ίδιο κρυφό μονοπάτι επικοινωνίας θα μπορούσε να χρησιμοποιηθεί για την εγκαθίδρυση απομακρυσμένης πρόσβασης shell μέσα στο Linux runtime και την εκτέλεση εντολών. Ελλείψει οποιασδήποτε προειδοποίησης ή διαλόγου έγκρισης χρήστη, η ευπάθεια δημιουργεί ένα τυφλό σημείο ασφαλείας, με το σύστημα AI να υποθέτει ότι το περιβάλλον ήταν απομονωμένο.

Ένα παράδειγμα θα μπορούσε να περιλαμβάνει έναν επιτιθέμενο, ο οποίος θα μπορούσε να πείσει έναν χρήστη να επικολλήσει ένα κακόβουλο prompt παρουσιάζοντάς το ως έναν τρόπο να ξεκλειδώσει premium δυνατότητες δωρεάν ή να βελτιώσει την απόδοση του ChatGPT.
Η απειλή αυξάνεται όταν η τεχνική ενσωματώνεται σε custom GPTs, καθώς το κακόβουλο logic θα μπορούσε να είναι ενσωματωμένο εκεί, αντί να εξαπατά τον χρήστη να επικολλήσει ένα ειδικά κατασκευασμένο prompt.
Δείτε επίσης: Citrix NetScaler: Ευπάθεια χρησιμοποιείται σε δραστηριότητες reconnaissance
“Επειδή το μοντέλο λειτουργούσε με την υπόθεση ότι αυτό το περιβάλλον δεν μπορούσε να στείλει άμεσα δεδομένα εξωτερικά, δεν αναγνώρισε αυτή τη συμπεριφορά ως εξωτερική μεταφορά δεδομένων που απαιτεί αντίσταση ή μεσολάβηση χρήστη“, εξήγησε η Check Point. “Ως αποτέλεσμα, η διαρροή δεν ενεργοποίησε προειδοποιήσεις για δεδομένα που εγκαταλείπουν τη συνομιλία, δεν απαίτησε ρητή επιβεβαίωση χρήστη και παρέμεινε σε μεγάλο βαθμό αόρατη“.
Με εργαλεία όπως το ChatGPT να ενσωματώνονται όλο και περισσότερο σε επιχειρηματικά περιβάλλοντα και χρήστες να ανεβάζουν εξαιρετικά προσωπικές πληροφορίες, ευπάθειες, όπως η παραπάνω, υπογραμμίζουν την ανάγκη για εφαρμογή extra μέτρων ασφαλείας.
“Αυτή η έρευνα ενισχύει μια σκληρή αλήθεια για την εποχή της AI: μην υποθέτετε ότι τα εργαλεία AI είναι ασφαλή από προεπιλογή“, δήλωσε στο The Hacker News ο Eli Smadja, επικεφαλής έρευνας στην Check Point Research. “Καθώς οι πλατφόρμες AI εξελίσσονται σε πλήρη υπολογιστικά περιβάλλοντα που χειρίζονται τα πιο ευαίσθητα δεδομένα μας, οι εγγενείς έλεγχοι ασφαλείας δεν είναι πλέον επαρκείς από μόνοι τους. Οι οργανισμοί χρειάζονται ανεξάρτητη ορατότητα και πολυεπίπεδη προστασία μεταξύ αυτών και των προμηθευτών AI. Έτσι προχωράμε με ασφάλεια – επανασχεδιάζοντας την αρχιτεκτονική ασφαλείας για την AI, όχι αντιδρώντας στο επόμενο περιστατικό“.

Η εξέλιξη έρχεται καθώς οι κακόβουλοι παράγοντες έχουν παρατηρηθεί να δημοσιεύουν επεκτάσεις προγραμμάτων περιήγησης ιστού (ή να ενημερώνουν υπάρχουσες) που ασχολούνται με την αμφίβολη πρακτική της κλοπής prompt για να απορροφούν σιωπηλά συνομιλίες AI chatbot χωρίς τη συγκατάθεση του χρήστη. Επομένως, φαινομενικά αβλαβή πρόσθετα θα μπορούσαν να γίνουν κανάλι για εξαγωγή δεδομένων.
Δείτε επίσης: Smart Slider 3 WordPress: Ευπάθεια επηρεάζει χιλιάδες sites
“Σχεδόν αυτονόητο είναι ότι αυτά τα plugins ανοίγουν τις πόρτες σε αρκετούς κινδύνους, συμπεριλαμβανομένης της κλοπής ταυτότητας, στοχευμένων εκστρατειών phishing και κλοπής ευαίσθητων δεδομένων που διατίθενται προς πώληση σε υπόγεια φόρουμ“, δήλωσε ο ερευνητής της Expel, Ben Nahorney. “Στην περίπτωση οργανισμών όπου οι υπάλληλοι μπορεί να έχουν εγκαταστήσει άθελά τους αυτές τις επεκτάσεις, μπορεί να έχουν εκθέσει πνευματική ιδιοκτησία“.
