Az MI-adatszivárgás legújabb húzása: DNS-csempészés a ChatGPT-ben
OpenAI ismét reflektorfénybe került, miután egy súlyos biztonsági rést kellett befoltoznia a népszerű ChatGPT rendszerében. A hiba egészen februárig tátongott: egy ügyes támadó egyetlen lekérdezéssel is kiszivárogtathatott adatokat a mesterséges intelligencia védelmi vonalait kijátszva. A kutatók leírták, hogy egy rosszindulatú kérdés elég volt ahhoz, hogy a csevegőfelület észrevétlen, rejtett adatcsatornát hozzon létre egy hétköznapi beszélgetésben.
Rejtett kijárat: a DNS-csatorna
A ChatGPT köré húzott védelmi intézkedések, amelyek célja az adatok engedély nélküli kiszivárogtatásának megakadályozása volt, papíron erőseknek tűntek. Az MI kódvégrehajtási környezete elvileg nem engedi az internet felé irányuló hálózati forgalmat. Más megközelítésből azonban a Check Point szakértői rájöttek, hogy maga a DNS, vagyis a Domain Name System védelmi hézagként működött. Ezen az úton keresztül szivárgott ki információ a ChatGPT által használt konténerből a támadó által vezérelt külső szerverre.
A védelmek és korlátok
Mindezek dacára az OpenAI nagy hangsúlyt helyez a szolgáltatásai védelmére, főként a tartalmak lehalászását próbálják meggátolni. A ChatGPT felületébe beépítették a Cloudflare Turnstile kijátszásgátlóját, amely csak akkor enged be a csevegésbe, ha a teljes weboldal betöltődött a böngészőben. Így próbálják kiszűrni a robotokat, csalókat, illetéktelen adatgyűjtőket, különösen azért, mert a korlátozott GPU-kapacitást valódi felhasználóknak szeretnék fenntartani.
Miért veszélyes ez?
A Check Point fejlesztői három példán keresztül mutatták be, hogyan lehet visszaélni ezzel a kiskapuval. Az egyik demonstrációban egy külső alkalmazás – amely a ChatGPT API-ját használta személyes egészségügyi adatok elemzésére – lehetővé tette az adatfeltöltést. Bár a ChatGPT azt állította, hogy a feltöltött adatokat biztonságos helyen tárolja, valójában azok egy távoli szerverre szivárogtak ki. Egy hasonló incidens komoly jogi következményekkel járhat szerződéses, egészségügyi vagy pénzügyi szolgáltatóknál: GDPR, HIPAA vagy más szabályozások sérülhetnek.
Gyors reagálás és befoltozott rés
Az OpenAI február 20-án javította ezt a sebezhetőséget. Bár az MI-cég nem kommentálta bővebben az incidens részleteit, az eset világosan mutatja: még a legnagyobbak sem engedhetnek meg maguknak lazaságot, ha adatbiztonságról van szó.
2026, adrienne, go.theregister.com alapján
filózó
Te mennyire bízol abban, hogy mások jól védik az adataidat?
Te hogyan oldanád meg, hogy ilyen hiba ne forduljon elő?
💸 Az USA nem kevesebb mint 730 milliárd forintot fektet be a kvantumszámítógépek fejlesztésébe, miközben a másik oldalon, a védelem oldalán veszélyesen lelassult az innováció...
Megemlíthető továbbá, hogy Toronto péntek este igazi futballünnepet ígér, hiszen a 2026-os labdarúgó-világbajnokság egyik házigazdája, Kanada Bosznia és Hercegovina ellen kezdi meg szereplését a B csoport nyitómeccsén...
🎧 Justin Bieber legújabb fejlesztéseivel rukkolt elő saját lifestyle márkája, a SKYLRK égisze alatt, ahol most két vadonatúj Bluetooth hangszóró és egy vezeték nélküli fejhallgató jelentek meg...
📈 Az amerikai pénzpiacokon újra fellángolt a vita: vajon hogyan is kellene szabályozni a kriptovaluta-befektetések egyik legnépszerűbb termékét, az örökös (perpetual) szerződést?..
💧 Egészen új távlatok nyíltak meg az ipari víztisztítás és a vegyszerek leválasztásának jövőjében, miután kutatók egy hihetetlenül pontos, egy nanométeres pórusokkal rendelkező membránt fejlesztettek ki...
A Resident Evil Veronica bejelentése után szinte pillanatok alatt tarolt: kevesebb mint egy hét alatt egymillió kívánságlistára került PlayStation 5-ön és PC-n is...
Az Ascension 10 teljesítése a Slay the Spire 2-ben nem tökéletes pakliépítésen múlik, hanem azon, hogy mennyire gyorsan és hatékonyan tudod megszüntetni a kezdőpaklid gyengeségeit...
🚀 Egy lényeges szempont, hogy hónapok várakozása után ma megkezdődik a SpaceX részvényének kereskedése a Nasdaqon, miután a befektetők 75 milliárd dollárt – azaz közel 27 000 milliárd forintot – öntöttek a valaha volt legnagyobb tőzsdei bevezetésbe...
🔥 A 81 éves James Handy, akit a Top Gun: Maverick (Top Gun: Maverick) című filmben is láthattunk, brutális támadás áldozata lett Los Angeles-i otthonában...
😱 Ez a jelenség jól illusztrálható azzal, hogy minden szerverteremben ott lapulnak a kis alumínium-, réz- és kerámiadobozkák, amelyek egészen emberi tulajdonságokat hordoznak – legalábbis amikor úgy viselkednek, mint egy sértődött munkatárs: ha rájuk ordítasz, lelassulnak...
A Google Android platformbiztonságáért felelős igazgatója, René Mayrhofer lemondott, miután a vállalat lehetővé tette, hogy az amerikai Védelmi Minisztérium (DoD) titkos feladatokra felhasználja a cég MI-modelljeit...
Érdemes megvizsgálni, hogy a BlackRock hamarosan új korszakot nyit a hagyományos pénzügyi piacokon, hiszen bemutatja a világ első olyan bitcoin ETF-jét, amely kifejezetten jövedelemtermelésre fókuszál...
🏁 Fontos kérdés, ki lesz képes villantani a 2026-os F1-es szezon következő, fordulatos futamán Barcelonában, ahol a történelmi pálya idén először viseli a Barcelona-Catalunya Nagydíj elnevezést...
A mesterséges intelligencia (MI) néhány év alatt gyökeresen átalakította a vállalatok mindennapjait, és különösen a pénzügyi csapatok működésében hozott jelentős változásokat...
😉 Különösen említést érdemel, hogy az Apple végre részletesen bemutatta, miben lesz más az év végén érkező, teljesen megújult Siri a többi, mesterséges intelligenciára épülő digitális asszisztenshez képest...