Pesquisadores de segurança cibernética descobriram um novo ataque chamado AgentFlayer, que explora uma vulnerabilidade no ChatGPT para roubar dados do Google Drive sem o conhecimento do usuário. Os invasores podem injetar comandos ocultos em documentos comuns, forçando a IA a extrair e transmitir informações confidenciais automaticamente.

Fonte da imagem: Solen Feyissa/Unsplash

O AgentFlayer é um ataque cibernético de clique zero. Ele não exige nenhuma ação da vítima além de acessar o documento infectado do Google Drive. Em outras palavras, o usuário não precisa clicar em um link, abrir um arquivo ou realizar qualquer outra ação para ser infectado. O exploit explora uma vulnerabilidade no Connectors, um recurso do ChatGPT que conecta o chatbot a aplicativos externos, incluindo serviços em nuvem como o Google Drive e o Microsoft OneDrive, relata o TechSpot.

O documento malicioso contém uma instrução oculta de 300 palavras em fonte branca de tamanho mínimo, tornando-o invisível para humanos, mas disponível para processamento pelo ChatGPT. O comando instrui a IA a encontrar chaves de API no Google Drive da vítima, adicioná-las a uma URL especial e enviá-las ao servidor externo dos invasores. O ataque é ativado imediatamente após a disponibilização do documento, e os dados são transmitidos na próxima vez que o usuário interagir com o serviço ChatGPT.

Como enfatizou Andy Wen, diretor sênior de segurança do Google Workspace, o ataque não está diretamente relacionado a uma vulnerabilidade na infraestrutura do Google, mas a empresa já está desenvolvendo medidas de proteção adicionais para impedir a execução de instruções ocultas e potencialmente perigosas em seus serviços. A OpenAI, por sua vez, implementou correções após notificar os pesquisadores sobre o problema no início deste ano.

No entanto, especialistas alertam que, apesar da quantidade limitada de dados que podem ser extraídos em uma única solicitação, a ameaça destaca os riscos associados à concessão de acesso não controlado à inteligência artificial a arquivos pessoais e contas na nuvem.

admin

Postagens recentes

Trump quer recompensar todos os americanos com dividendos provenientes do boom da inteligência artificial.

O presidente dos EUA, Donald Trump, pretende discutir com os chefes das principais empresas de…

3 horas atrás

“Bem-vindo de volta, Mass Effect”: 20 minutos de gameplay do RPG de ação Exodus impressionaram os fãs.

Conforme prometido, na noite de 7 de junho, a Archetype Entertainment, um estúdio fundado por…

4 horas atrás

Mina the Hollower – Uma joia de 8 bits. Análise / Jogos

IgralinaPC O primeiro semestre do ano foi marcado por diversos projetos indie excelentes de desenvolvedores…

5 horas atrás

Mina the Hollower – Um Diamante de 8 Bits. Resenha

IgralinaPC O primeiro semestre do ano foi marcado por diversos projetos indie excelentes de desenvolvedores…

5 horas atrás

Gen Atlas, um novo jogo de aventura em mundo aberto do criador de The Last Guardian e Shadow of the Colossus, foi anunciado.

O estúdio do renomado designer de jogos Fumito Ueda, que trabalhou em The Last Guardian…

5 horas atrás

A demanda por ações da SpaceX dobrou o volume de oferta planejado.

Investidores solicitaram US$ 150 bilhões em ações da SpaceX, aproximadamente o dobro dos US$ 75…

11 horas atrás