ब्लैक हैट के शोधकर्ताओं ने ओपनएआई के ChatGPT कनेक्टर्स में एक भेद्यता का पता लगाया है जो अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन के माध्यम से लिंक किए गए खातों से संवेदनशील डेटा निकालने की अनुमति देता है। एक एकल "ज़हरीला" दस्तावेज़ Google ड्राइव खाते से समझौता कर सकता है, जिससे उपयोगकर्ता की सहभागिता के बिना API कुंजियों और अन्य रहस्यों को निकालना संभव हो जाता है। एजेंटफ्लेयर नामक इस हमले में ज़ीरो-क्लिक भेद्यता का शोषण किया गया है, जिसके लिए केवल लक्ष्य का ईमेल पता आवश्यक है। ओपनएआई ने कथित तौर पर शमन लागू किए हैं, लेकिन इस घटना से बाहरी सिस्टम से AI मॉडल को जोड़ने के जोखिमों को रेखांकित किया गया है और मजबूत प्रॉम्प्ट इंजेक्शन सुरक्षा की आवश्यकता पर प्रकाश डाला गया है।
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments