В приложении ChatGPT для macOS была обнаружена уязвимость, которая могла позволить злоумышленникам внедрять шпионское ПО в память инструмента для работы с искусственным интеллектом. Эта проблема, получившая название SpAIware, могла быть использована для «непрерывной эксфильтрации любых данных, введённых пользователем или полученных ответов, включая любые будущие сеансы чата», как сообщил исследователь безопасности Йоханн Рехбергер. В основе проблемы лежит функция «памяти», введённая OpenAI в феврале этого года и распространённая на пользователей ChatGPT Free, Plus, Team и Enterprise в начале месяца. Эта функция позволяет чат-боту запоминать определённую информацию между чатами, чтобы пользователям не приходилось повторно вводить одни и те же данные. Пользователи также могут попросить программу забыть что-либо. «Память ChatGPT развивается с вашими взаимодействиями и не связана с конкретными беседами», — поясняет OpenAI. «Удаление чата не стирает его память; вы должны удалить саму память
Уязвимость в ChatGPT для macOS позволяла внедрять шпионское ПО через функцию памяти бота
25 сентября 202425 сен 2024
25
3 мин