TGViewer
CODE BLOG CODE BLOG @codeblog · 10.4K subscribers
Post #7398 1.53K
Хакеры нашли способ красть данные через «нулевой клик» в ChatGPT

Исследователи из Tenable обнаружили семь уязвимостей в ChatGPT, которые позволяют красть пользовательские данные без каких-либо действий со стороны жертвы. Самая опасная — «нулевой клик»: достаточно, чтобы вредоносная страница оказалась в поиске, и ChatGPT сам обратится к ней при обычном вопросе.

Другие приёмы включают обход проверки ссылок, скрытые команды в markdown и даже внедрение в долговременную память модели. По сути, злоумышленник может «отравить» ChatGPT так, что тот будет утекать данными даже в новых сессиях. OpenAI уже получила отчёт и устраняет часть уязвимостей. Но исследователи считают, что сама архитектура LLM всё ещё слишком доверчива.
More from @codeblog
  1. Apr 10, 2026Когда придумал как фиксануть баг, но комп лень включать
  2. Apr 10, 2026Пушистый файрвол спас квартиру от пожара Пока инженеры Nvidia годами не могут решить пробл…
  3. Apr 10, 2026Как уплачено, так и . . .
  4. Apr 10, 2026Энтузиаст собрал PlayStation One на стероидах Моддер под ником Secret Hobbyist собрал ульт…
  5. Apr 9, 2026Первый раз мама была неправа
  6. Apr 9, 2026Иронично, но браузер от Google стал одним из последних на Chromium, где этот функционал до…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →