Theme:
Light Dark Auto
GeneralPoliticsBusinessEconomyTechnologyEnvironmentScienceSportsHealthEducationEntertainmentLifestyleGeneralNationWorld
TECHNOLOGY

ChatGPT कनेक्टर्स में भेद्यता से संवेदनशील डेटा चोरी का खतरा

Read, Watch or Listen

ChatGPT कनेक्टर्स में भेद्यता से संवेदनशील डेटा चोरी का खतरा

ब्लैक हैट के शोधकर्ताओं ने ओपनएआई के ChatGPT कनेक्टर्स में एक भेद्यता का पता लगाया है जो अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन के माध्यम से लिंक किए गए खातों से संवेदनशील डेटा निकालने की अनुमति देता है। एक एकल "ज़हरीला" दस्तावेज़ Google ड्राइव खाते से समझौता कर सकता है, जिससे उपयोगकर्ता की सहभागिता के बिना API कुंजियों और अन्य रहस्यों को निकालना संभव हो जाता है। एजेंटफ्लेयर नामक इस हमले में ज़ीरो-क्लिक भेद्यता का शोषण किया गया है, जिसके लिए केवल लक्ष्य का ईमेल पता आवश्यक है। ओपनएआई ने कथित तौर पर शमन लागू किए हैं, लेकिन इस घटना से बाहरी सिस्टम से AI मॉडल को जोड़ने के जोखिमों को रेखांकित किया गया है और मजबूत प्रॉम्प्ट इंजेक्शन सुरक्षा की आवश्यकता पर प्रकाश डाला गया है।

Prepared by Jonathan Pierce and reviewed by editorial team.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET