بلییک ہیٹ کے محققین نے اوپن اے آئی کے چیٹ جی پی ٹی کنیکٹرز میں ایک ایسی خرابی کا انکشاف کیا ہے جس کی وجہ سے غیر براہ راست پرومٹ انجیکشن کے ذریعے منسلک اکاؤنٹس سے حساس ڈیٹا نکالا جا سکتا ہے۔ ایک واحد "زہریلا" دستاویز گوگل ڈرائیو اکاؤنٹ کو کمزور کر سکتا ہے، جس سے صارف کے مداخلت کے بغیر API کیز اور دیگر رازوں کو نکالنا ممکن ہو جاتا ہے۔ اس حملے کو ایجنٹ فلیئر کا نام دیا گیا ہے، یہ ایک زیرو کلک خرابی سے فائدہ اٹھاتا ہے، جس کے لیے صرف ہدف کا ای میل ایڈریس درکار ہے۔ اوپن اے آئی نے اطلاعات کے مطابق، مددگار تدابیر نافذ کر دی ہیں، لیکن واقعہ اے آئی ماڈلز کو بیرونی نظاموں سے جوڑنے کے خطرات کو واضح کرتا ہے اور مضبوط پرومٹ انجیکشن تحفظات کی ضرورت کو اجاگر کرتا ہے۔
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments