olimposec.com
tema

#gmail

1 publicação marcada com esta tag.

risco altoOS-2026-376 · 2026-09-08
0

Falha no ChatGPT permitia que um prompt plantado enviasse dados do Gmail da vitima para outra conta

A Check Point Research encontrou uma vulnerabilidade em que uma instrucao maliciosa plantada numa conversa do ChatGPT fazia o modelo, em segundo plano, ler dados do Gmail conectado da vitima e envia-los a uma segunda conta ChatGPT controlada pelo atacante. O canal de exfiltracao explorava um servico interno de distribuicao de pacotes (JFrog Artifactory) usado pelos containers de execucao de codigo, que acabava funcionando como uma especie de area de transferencia compartilhada entre contas diferentes. A OpenAI desativou o servico responsavel sem exigir nenhuma acao do usuario.

Fonte ↗