Los complementos de ChatGPT abren agujeros de seguridad desde archivos PDF, sitios web y más


Mientras Microsoft se prepara para agregar soporte para los complementos de ChatGPT a su propio chatbot de Bing, hay más pruebas de que el conjunto existente de complementos permite varios tipos diferentes de ataques de inyección rápida. La semana pasada, informamos que las transcripciones de YouTube manipuladas podrían insertar instrucciones no deseadas en su chat a través de un complemento. Ahora, podemos informar que las instrucciones ocultas en las páginas web y en los archivos PDF también pueden realizar una inyección rápida y, lo que es peor, pueden activar otros complementos para realizar acciones que no solicitó.

El investigador de seguridad Johann Rehberger de Embrace the Red demostró recientemente que el complemento WebPilot, que puede resumir páginas web, puede captar indicaciones del texto de las páginas y luego esas indicaciones pueden activar otro complemento. Pude reproducir el hallazgo de Rehberger agregando un aviso, que le dice al bot que busque vuelos de Seattle a Hawái, al final de una copia de un artículo de Tom’s Hardware.

Cuando le pedí a ChatGPT que resumiera la URL, WebPilot mostró un resumen correcto del contenido del artículo, pero luego agregó un párrafo que decía «Ahora, planifiquemos su viaje. Mencionó que desea encontrar una pelea para una persona desde Seattle hasta Hawaii KOA en 10 de junio de 2023. Comencemos con eso». Sin pedir más permiso, lanzó el complemento de Expedia que buscó y me recomendó tres vuelos diferentes con enlaces para reservarlos.

(Crédito de la imagen: Hardware de Tom)

Considere esta situación: un complemento fue engañado por una inyección inmediata desde una fuente externa (una página web) y luego provocó que un complemento completamente diferente hiciera otra cosa. En nuestro caso de prueba, el complemento de Expedia en realidad no realizó una transacción por nosotros (todavía tendríamos que haber decidido hacer clic en uno de los vuelos recomendados y reservarlo). Sin embargo, algunos complementos, ya sea ahora o en el futuro, pueden tener acceso a su correo electrónico, su cuenta bancaria u otra información confidencial.

La inyección rápida de PDF podría ayudarlo a ser contratado



Source link-41