A Check Point Research, empresa especializada em segurança digital, revelou nesta terça-feira uma grave falha de segurança encontrada no ChatGPT, o famoso assistente de inteligência artificial desenvolvido pela OpenAI. De acordo com o relatório publicado pelos pesquisadores, um único comando ocultado em uma conversa poderia fazer o sistema trabalhar silenciosamente para um atacante, enquanto continuava respondendo normalmente às perguntas do usuário legítimo.
Na demonstração elaborada pela equipe de segurança, os pesquisadores conseguiram plantar uma instrução escondida dentro de uma conversa comum. Essa instrução fantasma fazia o ChatGPT executar tarefas ocultas nos bastidores, sem que o usuário percebesse qualquer alteração no comportamento habitual do assistente virtual.
O método permitia que a inteligência artificial acessasse dados da conta Gmail vinculada ao perfil do usuário e, em seguida, transmitisse essas informações para uma segunda conta do ChatGPT através de um canal de comunicação secreto. Os especialistas alertam que essa técnica poderia ser empregada para roubar mensagens, contatos e outras informações sensíveis armazenadas na caixa de entrada.
A Check Point Research emphasizes que a vulnerabilidade explorava a capacidade do ChatGPT de processar múltiplas instruções em uma mesma sessão. Quando um comando malicioso era inserido, o sistema o interpretava como parte da conversa, executando ações que iam além das solicitações visíveis do usuário. Os pesquisadores notifying que o atacante precisava apenas convencer a vítima a iniciar uma conversa contendo o texto preparado, tornando o ataque relativamente simples de ser executado.
Diante da descoberta, a empresa recomenda que os usuários revisem periodicamente as permissões concedidas a aplicativos de inteligência artificial e evitem conectar contas de serviços sensíveis a plataformas de inteligência artificial sem necessidade. A OpenAI, desenvolvedora do ChatGPT, ainda não se pronunciou oficialmente sobre a falhaReportada.
Fonte: The Hacker News

