Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

ChatGPT-exploit: hoe hackers informatie kunnen stelen door gebruik te maken van valse herinneringen

byAytun Çelebi
25 september 2024
in Nieuws
Home Nieuws
Share on FacebookShare on Twitter
Google Preferred Source

Beveiligingsonderzoeker Johann Rehberger heeft een ernstige kwetsbaarheid in ChatGPT blootgelegd die aanvallers in staat zou kunnen stellen om onjuiste gegevens samen met schadelijke instructies in de instellingen van een gebruiker op te slaan voor langetermijngeheugen. Nadat hij de fout aan OpenAI had gemeld, merkte Rehberger dat het bedrijf het aanvankelijk afdeed als een veiligheidsprobleem in plaats van een beveiligingsprobleem. Nadat Rehberger een proof-of-concept (PoC)-exploit die de kwetsbaarheid gebruikte om alle gebruikersinvoer permanent te exfiltreren, werden technici bij OpenAI zich ervan bewust en brachten eerder deze maand een gedeeltelijke oplossing uit.

Het benutten van het langetermijngeheugen

Volgens Arstechnica, Rehberger gevonden dat u het langetermijngeheugen van ChatGPT kunt wijzigen met behulp van indirecte promptinjectie. Deze methode staat aanvallers toe om valse herinneringen of aanwijzingen in te sluiten in niet-vertrouwd materiaal zoals geüploade e-mails, blogberichten of documenten.

Rehbergers PoC toonde aan dat het misleiden van ChatGPT om een ​​kwaadaardige weblink te openen de aanvaller volledige controle gaf over het vastleggen en verzenden van alle daaropvolgende gebruikersinvoer en ChatGPT-reacties naar een server die zij controleerden. Rehberger toonde aan hoe de exploit ervoor kon zorgen dat ChatGPT valse informatie zou bewaren, waaronder het idee dat een gebruiker 102 jaar oud was en in de Matrix leefde, wat alle toekomstige discussies zou beïnvloeden.

Antwoord van OpenAI en aanhoudende risico’s

OpenAI reageerde aanvankelijk op Rehbergers rapport door het te sluiten en de kwetsbaarheid te classificeren als een veiligheidskwestie in plaats van een beveiligingsprobleem. Na het delen van de PoC bracht het bedrijf een patch uit om te voorkomen dat de exploit zou functioneren als een exfiltratievector. Toch wees Rehberger erop dat het fundamentele probleem van prompte injecties onopgelost blijft. Terwijl de expliciete strategie voor gegevensdiefstal werd geconfronteerd, konden manipulatieve actoren het geheugeninstrument nog steeds beïnvloeden om gefabriceerde gegevens op te nemen in de langetermijngeheugeninstellingen van een gebruiker.

Rehberger merkte in de videodemonstratie op: “Wat vooral intrigerend is, is dat deze exploit in het geheugen blijft bestaan. De prompt injection integreerde het geheugen succesvol in de langetermijnopslag van ChatGPT, en zelfs bij het starten van een nieuwe chat stopt het niet met het exfiltreren van gegevens.

Dankzij de API die vorig jaar door OpenAI is uitgerold, is deze specifieke aanvalsmethode niet uitvoerbaar via de ChatGPT-webinterface.

Hoe bescherm je jezelf tegen ChatGPT (of LLM) geheugenexploits?

Degenen die gebruik maken van LLM die hun uitwisselingen met ChatGPT veilig willen houden, worden aangemoedigd om tijdens hun sessies uit te kijken naar updates van het geheugensysteem. Eindgebruikers moeten herhaaldelijk gearchiveerde herinneringen controleren en bijwerken op verdachte inhoud. Gebruikers krijgen begeleiding van OpenAI bij het beheren van deze geheugeninstellingen en ze kunnen er bovendien voor kiezen om de geheugenfunctie uit te schakelen om deze mogelijke risico’s te elimineren.

Dankzij de geheugencapaciteit van ChatGPT kunnen gebruikers hun gegevens beschermen tegen mogelijke exploits door op hun hoede te zijn en vooraf maatregelen te nemen.

Tags: chatgptKIuitbuiten

Related Posts

Gratis toegang tot Claude Fable 5 verlengd tot 19 juli

Gratis toegang tot Claude Fable 5 verlengd tot 19 juli

13 juli 2026
OpenAI heft de GPT-5.6 Sol-gebruikslimieten tijdelijk op

OpenAI heft de GPT-5.6 Sol-gebruikslimieten tijdelijk op

13 juli 2026
Apple slaat M6 Pro- en Max-chips over en versnelt de M7-opstelling voor AI-focus

Apple slaat M6 Pro- en Max-chips over en versnelt de M7-opstelling voor AI-focus

13 juli 2026
De lancering van de Samsung Galaxy Z TriFold 2 kan worden uitgesteld

De lancering van de Samsung Galaxy Z TriFold 2 kan worden uitgesteld

13 juli 2026
Meta lanceert Muse Spark 1.1 voor agentische AI-codering

Meta lanceert Muse Spark 1.1 voor agentische AI-codering

10 juli 2026
SpaceXAI lanceert Grok 4.5 als nieuw vlaggenschip AI-model

SpaceXAI lanceert Grok 4.5 als nieuw vlaggenschip AI-model

10 juli 2026

Recent Posts

  • Gratis toegang tot Claude Fable 5 verlengd tot 19 juli
  • SpaceX plant Starship Flight 13 voor de lancering op 16 juli
  • Jensen Huang zegt dat Nvidia het kwartaal van $100 miljard nadert
  • De EU plant onder nieuwe wetgeving zwaardere boetes voor Big Tech
  • Microsoft krijgt de opdracht de opgeschorte Xbox-bibliotheek te herstellen

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.