OpenAI corrige falha que permitia extrair dados de usuários que integram suas contas Gmail ao ChatGPT e usavam a ferramenta Deep Research

OpenAI corrige falha que permitia extrair dados de usuários que integram suas contas Gmail ao ChatGPT e usavam a ferramenta Deep Research: bastava que o usuário tivesse sua conta conectada ao ChatGPT e recebesse um e-mail malicioso contendo prompts ocultos no HTML, utilizando técnicas como texto branco sobre fundo branco. A solicitação maliciosa era executada a partir da própria infraestrutura da OpenAI, enviando o conteúdo das mensagens para um servidor controlado pelo invasor.Não há informação se a falha – chamada ShadowLeak – chegou a ser explorada ativamente. As informações são do site The Register.

Comentários

Postagens mais visitadas deste blog

O que é Flutter Engineering?

Arquitetura frontend moderna - três principais formas de compartilhar componentes entre aplicações frontend

Usando Embeddings para Encontrar a Mulher Ideal