Az MI-adatszivárgás legújabb húzása: DNS-csempészés a ChatGPT-ben
OpenAI ismét reflektorfénybe került, miután egy súlyos biztonsági rést kellett befoltoznia a népszerű ChatGPT rendszerében. A hiba egészen februárig tátongott: egy ügyes támadó egyetlen lekérdezéssel is kiszivárogtathatott adatokat a mesterséges intelligencia védelmi vonalait kijátszva. A kutatók leírták, hogy egy rosszindulatú kérdés elég volt ahhoz, hogy a csevegőfelület észrevétlen, rejtett adatcsatornát hozzon létre egy hétköznapi beszélgetésben.
Rejtett kijárat: a DNS-csatorna
A ChatGPT köré húzott védelmi intézkedések, amelyek célja az adatok engedély nélküli kiszivárogtatásának megakadályozása volt, papíron erőseknek tűntek. Az MI kódvégrehajtási környezete elvileg nem engedi az internet felé irányuló hálózati forgalmat. Más megközelítésből azonban a Check Point szakértői rájöttek, hogy maga a DNS, vagyis a Domain Name System védelmi hézagként működött. Ezen az úton keresztül szivárgott ki információ a ChatGPT által használt konténerből a támadó által vezérelt külső szerverre.
A védelmek és korlátok
Mindezek dacára az OpenAI nagy hangsúlyt helyez a szolgáltatásai védelmére, főként a tartalmak lehalászását próbálják meggátolni. A ChatGPT felületébe beépítették a Cloudflare Turnstile kijátszásgátlóját, amely csak akkor enged be a csevegésbe, ha a teljes weboldal betöltődött a böngészőben. Így próbálják kiszűrni a robotokat, csalókat, illetéktelen adatgyűjtőket, különösen azért, mert a korlátozott GPU-kapacitást valódi felhasználóknak szeretnék fenntartani.
Miért veszélyes ez?
A Check Point fejlesztői három példán keresztül mutatták be, hogyan lehet visszaélni ezzel a kiskapuval. Az egyik demonstrációban egy külső alkalmazás – amely a ChatGPT API-ját használta személyes egészségügyi adatok elemzésére – lehetővé tette az adatfeltöltést. Bár a ChatGPT azt állította, hogy a feltöltött adatokat biztonságos helyen tárolja, valójában azok egy távoli szerverre szivárogtak ki. Egy hasonló incidens komoly jogi következményekkel járhat szerződéses, egészségügyi vagy pénzügyi szolgáltatóknál: GDPR, HIPAA vagy más szabályozások sérülhetnek.
Gyors reagálás és befoltozott rés
Az OpenAI február 20-án javította ezt a sebezhetőséget. Bár az MI-cég nem kommentálta bővebben az incidens részleteit, az eset világosan mutatja: még a legnagyobbak sem engedhetnek meg maguknak lazaságot, ha adatbiztonságról van szó.
2026, adrienne, go.theregister.com alapján
filózó
Te mennyire bízol abban, hogy mások jól védik az adataidat?
Te hogyan oldanád meg, hogy ilyen hiba ne forduljon elő?
A Resident Evil Veronica bejelentése után szinte pillanatok alatt tarolt: kevesebb mint egy hét alatt egymillió kívánságlistára került PlayStation 5-ön és PC-n is...
Az Ascension 10 teljesítése a Slay the Spire 2-ben nem tökéletes pakliépítésen múlik, hanem azon, hogy mennyire gyorsan és hatékonyan tudod megszüntetni a kezdőpaklid gyengeségeit...
🚀 Egy lényeges szempont, hogy hónapok várakozása után ma megkezdődik a SpaceX részvényének kereskedése a Nasdaqon, miután a befektetők 75 milliárd dollárt – azaz közel 27 000 milliárd forintot – öntöttek a valaha volt legnagyobb tőzsdei bevezetésbe...
🔥 A 81 éves James Handy, akit a Top Gun: Maverick (Top Gun: Maverick) című filmben is láthattunk, brutális támadás áldozata lett Los Angeles-i otthonában...
😱 Ez a jelenség jól illusztrálható azzal, hogy minden szerverteremben ott lapulnak a kis alumínium-, réz- és kerámiadobozkák, amelyek egészen emberi tulajdonságokat hordoznak – legalábbis amikor úgy viselkednek, mint egy sértődött munkatárs: ha rájuk ordítasz, lelassulnak...
A Google Android platformbiztonságáért felelős igazgatója, René Mayrhofer lemondott, miután a vállalat lehetővé tette, hogy az amerikai Védelmi Minisztérium (DoD) titkos feladatokra felhasználja a cég MI-modelljeit...
Érdemes megvizsgálni, hogy a BlackRock hamarosan új korszakot nyit a hagyományos pénzügyi piacokon, hiszen bemutatja a világ első olyan bitcoin ETF-jét, amely kifejezetten jövedelemtermelésre fókuszál...
🏁 Fontos kérdés, ki lesz képes villantani a 2026-os F1-es szezon következő, fordulatos futamán Barcelonában, ahol a történelmi pálya idén először viseli a Barcelona-Catalunya Nagydíj elnevezést...
A mesterséges intelligencia (MI) néhány év alatt gyökeresen átalakította a vállalatok mindennapjait, és különösen a pénzügyi csapatok működésében hozott jelentős változásokat...
😉 Különösen említést érdemel, hogy az Apple végre részletesen bemutatta, miben lesz más az év végén érkező, teljesen megújult Siri a többi, mesterséges intelligenciára épülő digitális asszisztenshez képest...
Mindennapi tevékenységek is komoly veszélyt jelenthetnek bizonyos szívbetegséggel élőknél. Egy ritka állapot, a kardioinhibitórikus szinkópe miatt egyesek akár naponta tucatnyi alkalommal elveszíthetik az eszméletüket...
☁ A mai gazdaság elképesztő mértékben támaszkodik a felhőszolgáltatásokra: az Európai Unióban a cégek több mint 53%-a, néhány országban pedig majdnem 80%-a használ valamilyen fizetős felhőmegoldást...
🚀 Bár az MI-alapú képgenerátorok, például a Stable Diffusion, már régóta kihasználják a diffúzió elvét, a szöveggenerálás világában eddig nem sikerült ezt hasonló nagyságrendben alkalmazni...
📈 Egy lényeges szempont, hogy a tőzsdék történetének eddigi legnagyobb nyilvános részvénykibocsátása körül forog a világ pénzügyi figyelme: a SpaceX tőzsdei premierjére kiéhezve lendül felfelé a kriptovaluták piaca is...
💉 Egy évszázados tuberkulózis elleni vakcina, amelyet eddig főleg fertőző betegségek megelőzésére és bizonyos daganatfajták kezelésére alkalmaztak, új reményt kínálhat a cukorbetegek számára...