image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di NVIDIA ne ha per tutti alla GDC: sviluppatori e giocatori, ecco le novità NVIDIA ne ha per tutti alla GDC: sviluppatori e giocatori, e...
Immagine di Arriva Tech IT Easy: il nuovo podcast di Andrea Ferrario Arriva Tech IT Easy: il nuovo podcast di Andrea Ferrario...

Allarme sicurezza per ChatGPT: hacker registrano le conversazioni

Ricercatore scopre falla in ChatGPT per usarlo come spyware. OpenAI minimizza il problema, definendolo "non preoccupante".

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 27/09/2024 alle 13:19
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una vulnerabilità critica è stata scoperta nell'app ChatGPT per macOS, consentendo agli hacker di rubare dati degli utenti sfruttando la memoria persistente del chatbot. Johann Rehberger, ricercatore di sicurezza, ha identificato e dimostrato questa falla, denominata "SpAIware", che permette l'esfiltrazione continua di dati dalle conversazioni degli utenti.

La scoperta solleva serie preoccupazioni sulla sicurezza e la privacy degli utenti di ChatGPT. Sfruttando la nuova funzionalità di memoria a lungo termine del chatbot, gli attaccanti possono iniettare comandi malevoli che rimangono attivi anche in nuove sessioni di chat, inviando i contenuti delle conversazioni a server remoti.

AI Week
Codice sconto copiato!
AI Week Logo

Se l'Intelligenza Artificiale è il tuo futuro, iscriviti subito alla AI Week 2026 per approfondire tutti questi temi con gli esperti.

  1. Utilizza il codice sconto esclusivo per i lettori di Tom's Hardware:
  2. Acquista il tuo biglietto prima che sia troppo tardi!
    Iscriviti ora!

Rehberger ha spiegato:

"Ciò che è veramente interessante è che ora è persistente nella memoria. L'iniezione di prompt ha inserito un ricordo nella memoria a lungo termine di ChatGPT. Quando si avvia una nuova conversazione, continua effettivamente a estrarre i dati".

Particolarmente allarmante è il fatto che l'attacco può essere eseguito senza accesso diretto all'account della vittima. Un hacker può codificare il payload in un'immagine o un sito web, e l'utente deve solo chiedere a ChatGPT di scansionare quel contenuto malevolo per essere compromesso.

La risposta di OpenAI e le misure di sicurezza

Inizialmente, OpenAI ha sottovalutato la segnalazione di Rehberger, classificandola come un problema di "sicurezza" piuttosto che di vulnerabilità. Solo dopo la presentazione di una prova di concetto, l'azienda ha preso sul serio la minaccia.

OpenAI ha rilasciato un aggiornamento parziale che impedisce al chatbot di inviare dati a server remoti. Tuttavia, ChatGPT può ancora accettare prompt da fonti non attendibili, lasciando aperta la possibilità di iniezioni di prompt nella memoria a lungo termine.

Gli utenti sono incoraggiati a utilizzare lo strumento di gestione della memoria dell'app per verificare ed eliminare eventuali voci sospette. Questa misura, sebbene non risolutiva, può aiutare a mitigare i rischi in attesa di una soluzione definitiva.

Al momento, la vulnerabilità sembra limitata alla versione macOS dell'app ChatGPT e non influisce sulla versione web del servizio. Tuttavia, la scoperta sottolinea l'importanza di un approccio cauto nell'uso di tecnologie di intelligenza artificiale avanzate, specialmente quando si tratta di dati sensibili.

Fonte dell'articolo: www.techspot.com

Le notizie più lette

#1
Ma a qualcuno frega ancora della VR in ambito gaming?

Editoriale

Ma a qualcuno frega ancora della VR in ambito gaming?

#2
Anthropic lancia il Claude Marketplace

Business

Anthropic lancia il Claude Marketplace

#3
Windows Copilot cambia motore: dentro Claude, fuori OpenAI

Business

Windows Copilot cambia motore: dentro Claude, fuori OpenAI

#4
Xbox Game Pass: due nuovi giochi gratis disponibili oggi
3

Videogioco

Xbox Game Pass: due nuovi giochi gratis disponibili oggi

#5
Recensione Samsung Galaxy S26 Ultra, equilibrio perfetto
3
Editor's Choice

RECENSIONE

Recensione Samsung Galaxy S26 Ultra, equilibrio perfetto

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Arriva Tech IT Easy: il nuovo podcast di Andrea Ferrario

Podcast

Arriva Tech IT Easy: il nuovo podcast di Andrea Ferrario

Di 3Labs Media Company
NVIDIA ne ha per tutti alla GDC: sviluppatori e giocatori, ecco le novità
2

Hardware

NVIDIA ne ha per tutti alla GDC: sviluppatori e giocatori, ecco le novità

Di Marco Pedrani
MacBook Neo: il PC low-cost di Apple arriva su Amazon

Hardware

MacBook Neo: il PC low-cost di Apple arriva su Amazon

Di Dario De Vita
Recensione MSI Forge GK600 TKL Wireless, concreta e convincente
Editor's Choice
2

Hardware

Recensione MSI Forge GK600 TKL Wireless, concreta e convincente

Di Marco Pedrani
Intel Core Ultra 200S Plus ufficiali: più core e prezzi aggressivi basteranno?
2

Hardware

Intel Core Ultra 200S Plus ufficiali: più core e prezzi aggressivi basteranno?

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.