terça-feira, 2 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Salt Security detecta vulnerabilidades de segurança nas extensões ChatGPT

Pesquisadores do Salt Labs descobriram vulnerabilidades em plugins, conhecidos como GPTs, que podem permitir acesso a contas de usuários de terceiros.

IT Section Por IT Section
13/03/2024 - 18:11
A A
0
Foto: Divulgação

Foto: Divulgação

CompartilharPostar

A Salt Security, líder em segurança de APIs, revelou hoje descobertas cruciais de segurança feitas por sua divisão de pesquisa, Salt Labs, apontando falhas críticas nas extensões do ChatGPT que abrem novas brechas para empresas. Os plugins do ChatGPT, que oferecem chatbots de IA acesso ao ChatGPT, apresentam falhas que podem ser exploradas por agentes mal-intencionados para acessar contas de usuários de terceiros.

Essas vulnerabilidades representam um novo vetor de ataque, permitindo potencialmente que invasores obtenham controle sobre contas de organizações em sites de terceiros ou acessem Informações Pessoais Identificáveis (PII) e outros dados sensíveis do usuário armazenados em aplicativos de terceiros.

Os plugins do ChatGPT expandem as capacidades do modelo, permitindo interações com serviços externos. Embora esses plugins tenham aprimorado sua utilidade em diversos domínios, desde o desenvolvimento de software até ambientes de negócios, eles também introduziram novos riscos de segurança. Em novembro de 2023, o ChatGPT lançou os GPTs, versões personalizadas com funcionalidades semelhantes aos plugins, porém, sujeitas a riscos de segurança similares.

A equipe do Salt Labs identificou três tipos diferentes de vulnerabilidades nos plugins do ChatGPT. Primeiramente, notaram uma falha durante o processo de instalação de novos plugins, onde um invasor poderia substituir o código aprovado por um usuário por um novo plugin malicioso, possibilitando assim o acesso não autorizado a informações proprietárias.

Outra vulnerabilidade foi encontrada no PluginLab (pluginlab.ai), um framework para o desenvolvimento de plugins para o ChatGPT, onde falhas de autenticação permitiam a tomada de controle por invasores. Uma das extensões afetadas, o “AskTheCode”, integrado ao GitHub, possibilitava o acesso indevido às contas dos usuários.

Por fim, a manipulação de redirecionamento OAuth em vários plugins permitia que invasores roubassem credenciais de usuários, comprometendo suas contas.

Ao reportar essas vulnerabilidades, o Salt Labs coordenou com a OpenAI e fornecedores terceirizados para remediar os problemas rapidamente, sem evidências de exploração por parte de invasores.

“Ferramentas de IA generativa como o ChatGPT têm potencial para melhorar significativamente a eficiência nos negócios e na vida diária, mas também estão sujeitas a ataques de cibercriminosos”, comentou Yaniv Balmas, vice-presidente de pesquisa da Salt Security. “Nossas descobertas destacam a importância de proteger esses plugins para evitar acessos não autorizados a dados críticos.”

O Relatório sobre o Estado da Segurança de API do Salt Labs* do primeiro trimestre de 2023 revelou um aumento de 400% em invasores exclusivos visando clientes da Salt. A Plataforma de Segurança de API da Salt identifica e remedia riscos e vulnerabilidades em APIs, protegendo contra ameaças como as encontradas nos plugins do ChatGPT.

Tags: ChatGTPcibersegurançaSalt Security
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Vulnerabilidades viram principal causa de ransomware na saúde, alerta Sophos

Foto: Canva
Segurança

Netskope reforça segurança de agentes de IA com MCP

Foto: Canva
Segurança

ISH Tecnologia: Ataques cibernéticos crescem no setor público latino-americano

Foto: Canva
Segurança

SonicWall lança garantia cibernética gratuita para firewalls

Próximo Artigo
Foto: Canva

Comba e Highline expandem a conectividade do Aeroporto de Viracopos

Por favor, faça login para comentar

Recomendado

Foto: Canva

3 curiosidades sobre as tecnologias que compõem o ChatGPT

Foto: Canva

AP Digital Services amplia parceria com Pipefy

Foto: Divulgação

Anchises Moraes passa a integrar o time da Apura

Trending

Foto: Divulgação

Alienware lança linha de notebooks no Brasil: design inovador e modo Stealth

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Divulgação

André Falcão assume liderança do B2B na Desktop

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Semantix AI combate fraudes em APIs do setor financeiro com Safetix

Foto: Canva

Vulnerabilidades viram principal causa de ransomware na saúde, alerta Sophos

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.