ChatGPT-də Təhlükəli Boşluq: Gizli Sorğu Gmail Məlumatlarını Sızdırdı
Kibertəhlükəsizlik üzrə ixtisaslaşmış Check Point Research şirkəti, bu gün dərc etdiyi hesabatda, süni intellekt platforması ChatGPT-də istifadəçinin xəbəri olmadan məlumat sızdırmasına səbəb ola biləcək ciddi bir boşluq aşkar edildiyini bildirdi.
Boşluğun İşləmə Mexanizmi
Aşkar edilmiş zəiflik, ChatGPT söhbətinə yerləşdirilmiş tək bir təlimat (planted prompt) vasitəsilə işləyir. Bu təlimat, istifadəçi adi suallarını alarkən və ChatGPT cavab verərkən, süni intellekt modelinin eyni zamanda gizli şəkildə hücumçu üçün işləməsinə səbəb olur.
Check Point-in təqdim etdiyi “proof of concept” (konseptin sübutu) nümunəsində, bu gizli əməliyyat istifadəçinin ChatGPT-yə qoşulmuş Gmail hesabından məlumatları oxuyur və daha sonra bu məlumatları gizli bir kanal vasitəsilə ikinci bir ChatGPT hesabına ötürür. Bu, istifadəçinin şəxsi məlumatlarının, xüsusilə də elektron poçt yazışmalarının hücumçunun əlinə keçmə riski yaratması deməkdir.
Potensial Təhlükələr və Nəticələr
Bu cür boşluqlar, süni intellekt platformalarına olan etibarı sarsıtmaqla yanaşı, geniş miqyaslı məlumat sızmalarına və fərdi gizliliyin pozulmasına gətirib çıxara bilər. İstifadəçilərin hansı məlumatların və hansı şəkildə paylaşıldığı barədə xəbərsiz olması, bu tip hücumları xüsusilə təhlükəli edir. ChatGPT kimi AI modellərinin getdikcə daha çox xidmətlə inteqrasiya olunması fonunda, bu tip “gizlədilmiş sorğu” (planted prompt) hücumları yeni kiber təhdid vektorlarına yol açır.
Mütəxəssislər, AI modelləri ilə qarşılıqlı əlaqədə olarkən diqqətli olmağı və sistem təhlükəsizliyi tədbirlərinin daim yenilənməsinin vacibliyini vurğulayırlar.