O mais recente generativo Os modelos de IA nĂŁo sĂŁo apenas independentes Chatbots de geração de texto– Em vez disso, eles podem ser facilmente conectados aos seus dados para fornecer respostas personalizadas Ă s suas perguntas. Openai’s ChatGPT pode ser vinculado Na caixa de entrada do Gmail, Ă© permitido inspecionar o cĂłdigo do seu GitHub ou encontrar compromissos no calendĂĄrio da Microsoft. Mas essas conexĂ”es tĂȘm o potencial de serem abusadas – e os pesquisadores mostraram que pode levar apenas um Ășnico documento “envenenado” para fazĂȘ -lo.
Novas descobertas dos pesquisadores de segurança Michael Bargury e Tamir Ishay Sharbat, revelados na conferĂȘncia Black Hat Hacker em Las Vegas hoje, mostram como uma fraqueza nos conectores do Openai permitiu que informaçÔes confidenciais fossem extraĂdas de uma conta do Google Drive usando uma conta ataque indireto de injeção imediata. Em uma demonstração do ataque, Agendado AgentflayerA bargadura mostra como foi possĂvel extrair segredos de desenvolvedor, na forma de chaves da API, que foram armazenadas em uma conta de unidade de demonstração.
A vulnerabilidade destaca como a conexĂŁo de modelos de IA a sistemas externos e o compartilhamento de mais dados atravĂ©s deles aumenta a superfĂcie de ataque potencial para hackers maliciosos e potencialmente multiplica as maneiras pelas quais as vulnerabilidades podem ser introduzidas.
“NĂŁo hĂĄ nada que o usuĂĄrio precise fazer para ser comprometido, e nĂŁo hĂĄ nada que o usuĂĄrio precise fazer para que os dados saĂssem”, disse a Bargury, o CTO da empresa de segurança Zenity, Wired. “Mostramos que isso Ă© completamente clique; apenas precisamos do seu e-mail, compartilhamos o documento com vocĂȘ e Ă© isso. EntĂŁo, sim, isso Ă© muito, muito ruim”, diz Bargury.
O Openai nĂŁo respondeu imediatamente ao pedido de comentĂĄrio da Wired sobre a vulnerabilidade nos conectores. A empresa introduziu conectores para o ChatGPT como um recurso beta no inĂcio deste ano, e seu Listas de sites Pelo menos 17 serviços diferentes que podem ser vinculados Ă s suas contas. Ele diz que o sistema permite que vocĂȘ âtraga suas ferramentas e dados para o chatgptâ e âPesquise arquivos, puxe dados ao vivo e faça referĂȘncia ao conteĂșdo diretamente no bate -papoâ.
BargĂșrio diz que relatou as descobertas ao OpenAI no inĂcio deste ano e que a empresa introduziu rapidamente mitigaçÔes para impedir a tĂ©cnica que usou para extrair dados por meio de conectores. A maneira como o ataque funciona significa que apenas uma quantidade limitada de dados pode ser extraĂda de uma sĂł vez – os documentos cheios nĂŁo podiam ser removidos como parte do ataque.
“Embora esse problema nĂŁo seja especĂfico para o Google, ilustra por que o desenvolvimento de proteçÔes robustas contra ataques imediatos de injeção Ă© importante”, diz Andy Wen, diretor sĂȘnior de gerenciamento de produtos de segurança do Google Workspace, apontando para a empresa Medidas de segurança de IA recentemente aprimoradas.




