image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di 93€ per un mini PC? No, non è uno scherzo. Guarda qui 93€ per un mini PC? No, non è uno scherzo. Guarda qui...
Immagine di La GPU più veloce del mondo è un'integrata Intel La GPU più veloce del mondo è un'integrata Intel...

Allarme sicurezza per ChatGPT: hacker registrano le conversazioni

Ricercatore scopre falla in ChatGPT per usarlo come spyware. OpenAI minimizza il problema, definendolo "non preoccupante".

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giulia Serena

a cura di Giulia Serena

Editor

Pubblicato il 27/09/2024 alle 13:19

Una vulnerabilità critica è stata scoperta nell'app ChatGPT per macOS, consentendo agli hacker di rubare dati degli utenti sfruttando la memoria persistente del chatbot. Johann Rehberger, ricercatore di sicurezza, ha identificato e dimostrato questa falla, denominata "SpAIware", che permette l'esfiltrazione continua di dati dalle conversazioni degli utenti.

La scoperta solleva serie preoccupazioni sulla sicurezza e la privacy degli utenti di ChatGPT. Sfruttando la nuova funzionalità di memoria a lungo termine del chatbot, gli attaccanti possono iniettare comandi malevoli che rimangono attivi anche in nuove sessioni di chat, inviando i contenuti delle conversazioni a server remoti.

Rehberger ha spiegato:

"Ciò che è veramente interessante è che ora è persistente nella memoria. L'iniezione di prompt ha inserito un ricordo nella memoria a lungo termine di ChatGPT. Quando si avvia una nuova conversazione, continua effettivamente a estrarre i dati".

Particolarmente allarmante è il fatto che l'attacco può essere eseguito senza accesso diretto all'account della vittima. Un hacker può codificare il payload in un'immagine o un sito web, e l'utente deve solo chiedere a ChatGPT di scansionare quel contenuto malevolo per essere compromesso.

Immagine id 818

La risposta di OpenAI e le misure di sicurezza

Inizialmente, OpenAI ha sottovalutato la segnalazione di Rehberger, classificandola come un problema di "sicurezza" piuttosto che di vulnerabilità. Solo dopo la presentazione di una prova di concetto, l'azienda ha preso sul serio la minaccia.

OpenAI ha rilasciato un aggiornamento parziale che impedisce al chatbot di inviare dati a server remoti. Tuttavia, ChatGPT può ancora accettare prompt da fonti non attendibili, lasciando aperta la possibilità di iniezioni di prompt nella memoria a lungo termine.

Gli utenti sono incoraggiati a utilizzare lo strumento di gestione della memoria dell'app per verificare ed eliminare eventuali voci sospette. Questa misura, sebbene non risolutiva, può aiutare a mitigare i rischi in attesa di una soluzione definitiva.

Al momento, la vulnerabilità sembra limitata alla versione macOS dell'app ChatGPT e non influisce sulla versione web del servizio. Tuttavia, la scoperta sottolinea l'importanza di un approccio cauto nell'uso di tecnologie di intelligenza artificiale avanzate, specialmente quando si tratta di dati sensibili.

Fonte dell'articolo: www.techspot.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Hai comprato Switch 2? Ecco 10 cose da NON fare assolutamente
  • #2
    Dimenticatevi di PS3! Ora potete emulare i giochi PS4 su Windows
  • #3
    Le RTX 4090 e 5090 in difficoltà con la demo di Hell Is Us
  • #4
    Chrome introduce (finalmente) una funzionalità utilissima per i PDF
  • #5
    AMD Radeon RX 9060 XT 16GB, la migliore sotto i 400 euro | Test & Recensione
  • #6
    La storia della Ford Focus ST è finita per sempre
Articolo 1 di 5
La GPU più veloce del mondo è un'integrata Intel
Prestazioni fino a 2 volte superiori rispetto alle impostazioni standard per un'esperienza di utilizzo ottimizzata e velocità elevate.
Immagine di La GPU più veloce del mondo è un'integrata Intel
10
Leggi questo articolo
Articolo 2 di 5
93€ per un mini PC? No, non è uno scherzo. Guarda qui
Un mini PC valido a soli 93€? Con questo coupon è realtà! A permette questo affare è Aliexpress, che offre il piccolo Bmax B3 a un prezzo stracciato.
Immagine di 93€ per un mini PC? No, non è uno scherzo. Guarda qui
Leggi questo articolo
Articolo 3 di 5
Dashlane aggiunge la protezione che rende il phishing impossibile
Dashlane introduce il supporto per chiavi di sicurezza FIDO2: accesso senza password al vault con autenticazione hardware anti-phishing.
Immagine di Dashlane aggiunge la protezione che rende il phishing impossibile
1
Leggi questo articolo
Articolo 4 di 5
NVIDIA RTX 5050, ecco quando dovrebbe arrivare e le sue specifiche
NVIDIA prepara la RTX 5050 entry-level con architettura Blackwell: 2.560 CUDA core, 8 GB GDDR6 e TDP 130W. Ecco per quando è attesa.
Immagine di NVIDIA RTX 5050, ecco quando dovrebbe arrivare e le sue specifiche
17
Leggi questo articolo
Articolo 5 di 5
WD_BLACK SN850X 2TB: gaming e lavoro con prestazioni TOP, oggi in OFFERTA!
WD_BLACK SN850X 2TB offre velocità di lettura fino a 7.300 MB/s e scrittura fino a 6.600 MB/s, ideale per gaming e lavoro professionale.
Immagine di WD_BLACK SN850X 2TB: gaming e lavoro con prestazioni TOP, oggi in OFFERTA!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.