Um Ășnico documento envenenado pode vazar dados ‘secretos’ via chatgpt


O mais recente generativo Os modelos de IA nĂŁo sĂŁo apenas independentes Chatbots de geração de texto– Em vez disso, eles podem ser facilmente conectados aos seus dados para fornecer respostas personalizadas Ă s suas perguntas. Openai’s ChatGPT pode ser vinculado Na caixa de entrada do Gmail, Ă© permitido inspecionar o cĂłdigo do seu GitHub ou encontrar compromissos no calendĂĄrio da Microsoft. Mas essas conexĂ”es tĂȘm o potencial de serem abusadas – e os pesquisadores mostraram que pode levar apenas um Ășnico documento “envenenado” para fazĂȘ -lo.

Novas descobertas dos pesquisadores de segurança Michael Bargury e Tamir Ishay Sharbat, revelados na conferĂȘncia Black Hat Hacker em Las Vegas hoje, mostram como uma fraqueza nos conectores do Openai permitiu que informaçÔes confidenciais fossem extraĂ­das de uma conta do Google Drive usando uma conta ataque indireto de injeção imediata. Em uma demonstração do ataque, Agendado AgentflayerA bargadura mostra como foi possĂ­vel extrair segredos de desenvolvedor, na forma de chaves da API, que foram armazenadas em uma conta de unidade de demonstração.

A vulnerabilidade destaca como a conexão de modelos de IA a sistemas externos e o compartilhamento de mais dados através deles aumenta a superfície de ataque potencial para hackers maliciosos e potencialmente multiplica as maneiras pelas quais as vulnerabilidades podem ser introduzidas.

“NĂŁo hĂĄ nada que o usuĂĄrio precise fazer para ser comprometido, e nĂŁo hĂĄ nada que o usuĂĄrio precise fazer para que os dados saĂ­ssem”, disse a Bargury, o CTO da empresa de segurança Zenity, Wired. “Mostramos que isso Ă© completamente clique; apenas precisamos do seu e-mail, compartilhamos o documento com vocĂȘ e Ă© isso. EntĂŁo, sim, isso Ă© muito, muito ruim”, diz Bargury.

O Openai nĂŁo respondeu imediatamente ao pedido de comentĂĄrio da Wired sobre a vulnerabilidade nos conectores. A empresa introduziu conectores para o ChatGPT como um recurso beta no inĂ­cio deste ano, e seu Listas de sites Pelo menos 17 serviços diferentes que podem ser vinculados Ă s suas contas. Ele diz que o sistema permite que vocĂȘ “traga suas ferramentas e dados para o chatgpt” e “Pesquise arquivos, puxe dados ao vivo e faça referĂȘncia ao conteĂșdo diretamente no bate -papo”.

BargĂșrio diz que relatou as descobertas ao OpenAI no inĂ­cio deste ano e que a empresa introduziu rapidamente mitigaçÔes para impedir a tĂ©cnica que usou para extrair dados por meio de conectores. A maneira como o ataque funciona significa que apenas uma quantidade limitada de dados pode ser extraĂ­da de uma sĂł vez – os documentos cheios nĂŁo podiam ser removidos como parte do ataque.

“Embora esse problema nĂŁo seja especĂ­fico para o Google, ilustra por que o desenvolvimento de proteçÔes robustas contra ataques imediatos de injeção Ă© importante”, diz Andy Wen, diretor sĂȘnior de gerenciamento de produtos de segurança do Google Workspace, apontando para a empresa Medidas de segurança de IA recentemente aprimoradas.



Source link