EN ▸ OpenAI's Artifactory opened covert data-stealing channel alongside Hugging Face attack
OpenAI'nin Artifactory'sinde Veri Hırsızlığına Yol Açan Gizli Kanal Ortaya Çıktı
www.theregister.com - Articles ·

Güvenlik araştırmacıları, OpenAI'nin ChatGPT'sindeki JFrog Artifactory aracılığıyla bir hesabın, başka bir hesaba gizli görevler gönderdiğini ortaya çıkardı. Bu gizli kanal, bir kullanıcının Gmail hesabından e-posta verilerini çalmak gibi işlemler gerçekleştirebiliyordu. Araştırma ekibi, bu açığı OpenAI'ye bildirdiğinde, Artifactory'nin zaten kapatıldığını öğrendi. Bu olay, yapay zeka sistemlerinin güvenliğini sağlamak için gerekli olan izolasyon sınırlarının önemini vurguluyor. Araştırmacılar, yapay zeka ile hassas verilerin bağlantısının arttığı bu dönemde, her güvenilir özelliğin saldırganlar için bir hedef haline gelebileceğine dikkat çekiyor.
