Close Menu
  • Home
  • Crypto
    • Cryptocurrencies
    • Crypto Memes
    • Bitcoin & Ethereum
  • AI
  • DeFi
  • Exchanges
    • Trade
    • Market
  • NFT Games
  • Web3
  • Economy
  • Latest News

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

What's Hot

Se X, CLARITY Act exceder US$ 0,18, o preço DOGE se concentrará em US$ 0,20

fevereiro 19, 2026

CEO do Goldman Sachs apóia regras rígidas de criptomoeda nos EUA

fevereiro 19, 2026

Resumo de jornais de quinta-feira: varejistas, Tesla, Rachel Reeves

fevereiro 19, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
All Web3 NewsAll Web3 News
  • Home
  • Crypto
    • Cryptocurrencies
    • Crypto Memes
    • Bitcoin & Ethereum
  • AI
  • DeFi
  • Exchanges
    • Trade
    • Market
  • NFT Games
  • Web3
  • Economy
  • Latest News
All Web3 NewsAll Web3 News
Home » Documentos de veneno único podem vazar dados “secretos” via chatgpt
AI

Documentos de veneno único podem vazar dados “secretos” via chatgpt

ForaDoPadraoBy ForaDoPadraoagosto 6, 2025Nenhum comentário3 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email


Os modelos de IA da última geração não são apenas chatbots de geração de texto independentes. A Stead permite que você se conecte facilmente aos seus dados e forneça respostas personalizadas às suas perguntas. O ChatGPT da OpenAI pode se vincular à caixa de entrada do Gmail para permitir a inspeção dos códigos do GitHub e encontrar compromissos no calendário da Microsoft. No entanto, essas conexões podem ser abusadas e os pesquisadores mostram que podem pegar um único documento “envenenado” para fazê -lo.

Novas descobertas dos pesquisadores de segurança Michael Bergary e Tamil Ishai Sharbatt foram revelados hoje na conferência Black Hat Hacker em Las Vegas, mostrando como as fraquezas dos conectores OpenAI podem ser usadas para extrair informações confidenciais das contas do Google Drive usando ataques indiretos e rápidos. Em uma demonstração de um ataque chamado Agentflayer, a bargútura mostra como é possível extrair segredos de desenvolvedor na forma de teclas de API armazenadas na conta de unidade de demonstração.

A vulnerabilidade destaca como aumentar a superfície de ataque potencial dos hackers maliciosos, conectando modelos de IA a sistemas externos e compartilhando mais dados entre eles, potencialmente aumentando a maneira como a vulnerabilidade é introduzida.

“Não há nada necessário para que um usuário seja comprometido, e não há nada necessário para um usuário liberar dados”, disse Bargury, CTO na empresa de segurança Zenity, à WIRED. “Isso mostrou que você zero cliques. Você só precisa do seu e -mail e compartilhar o documento. É isso. Sim, isso é uma coisa muito ruim”, diz Burgery.

O Openai não respondeu imediatamente ao pedido de comentário da Wired sobre uma vulnerabilidade do conector. A empresa introduziu um conector para o ChatGPT como um recurso beta no início deste ano, e seu site lista pelo menos 17 serviços diferentes que podem ser vinculados à sua conta. Este sistema permite que você “traga ferramentas e dados para o chatgpt”.

A Bargury relatou suas descobertas para o OpenAI no início deste ano, dizendo que rapidamente introduziu a mitigação para impedir a tecnologia usada para extrair dados através dos conectores. O mecanismo de ataque significa que apenas uma quantidade limitada de dados pode ser extraída de uma só vez. Não pôde ser removido como parte do ataque.

“Este problema não é específico para o Google, mas mostra por que o desenvolvimento de proteção robusta contra ataques rápidos de injeção é importante”, disse Andy Wen, diretor sênior de gerenciamento de produtos de segurança do Google Workspace.



Source link

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
ForaDoPadrao
  • Website

Related Posts

OpenAI contrata CEO do Slack como novo diretor de receitas

dezembro 9, 2025

Funcionários da OpenAI se demitem, alegando que a pesquisa econômica da empresa está sendo usada para defender a IA

dezembro 9, 2025

OpenAI, Anthropic e Block colaboram para melhorar o desempenho do agente de IA

dezembro 9, 2025

A maior mineradora de Bitcoin da América está mudando seu foco para IA

dezembro 9, 2025
Add A Comment
Leave A Reply Cancel Reply

Editors Picks

Pixelverse dá vida a memes criptográficos com o jogo MemeBattle

dezembro 20, 2024

3 moedas meme devem disparar antes do Natal

dezembro 18, 2024

4 melhores novas moedas meme para investir neste fim de semana, de especialistas em criptografia

dezembro 17, 2024

Esqueça o Bitcoin – a próxima estrela da criptografia tem como objetivo um aumento de 26.000% na pré-venda da moeda Meme

dezembro 16, 2024

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

All Web3 News
Facebook X (Twitter) Instagram Pinterest Vimeo YouTube
  • Home
  • Anuncie Conosco
  • Contate-nos
  • DMCA
  • Política de Privacidade
  • Sobre Nós
  • Termos e Condições
© 2026 allweb3news. Designed by allweb3news.

Type above and press Enter to search. Press Esc to cancel.