Securityonderzoekers ontdekten een lek in ChatGPT waarlangs een aanvaller toegang kan krijgen tot apps die zijn verbonden met de AI-chatbot. Via een aparte AI-prompt kon ChatGPT ongezien data uit apps als Gmail, Google Drive, Microsoft Teams en GitHub doorgeven. OpenAI heeft dit afgesloten.
Het lek zit in een gedeeld klembord dat ChatGPT gebruikte tussen normaliter geïsoleerde containers van de AI-tool. Na de ontdekking door onderzoekers van beveiligingsbedrijf Check Point schakelde OpenAI dit uit, schrijven de ontdekkers in een blogpost. Gebruikers van de AI-chatbot hoeven dus geen maatregelen te nemen om zich te beschermen tegen deze aanvalsmogelijkheid.
De securityonderzoekers van Check Point Research vonden een verborgen kanaal dat verschillende ChatGPT-accounts doorkruiste. Daarlangs konden zij opdrachten geven aan de AI-chatbot. Deze opdrachten waren onzichtbaar voor gebruikers, die hun eigen taakverwerking door ChatGPT gewoon zagen doorgaan. Ondertussen kon een aanvaller toegang krijgen tot data van verbonden apps.
Gmail en ChatGPT-geschiedenis buitmaken
De onderzoekers hebben exploitcode geschreven om hun ontdekking te bewijzen. Deze zogeheten proof-of-concept liet ChatGPT de e-mails van een verbonden Gmail-account doorgeven. Daarnaast was het mogelijk om de geschiedenis van conversaties met de AI-chatbot buit te maken. Ook bestanden die gebruikers delen met ChatGPT waren zo te exfiltreren.
De verborgen instructie die deze datadiefstal mogelijk maakte, kon op verschillende manieren bij een slachtoffer terechtkomen. De securityonderzoekers van Check Point noemen een kwaadaardige AI-prompt, een gedeelde ChatGPT-conversatie en een aangepaste GPT-uitvoering.
/i/2008356648.png?f=imagenormal)
:strip_icc():strip_exif()/u/318/29569.jpg?f=community)
/u/243496/appel-forum.png?f=community)
/u/1110603/crop6a9479bd62f9b_cropped.png?f=community)
:strip_icc():strip_exif()/u/190324/crop679cb4f5dc413_cropped.jpg?f=community)