image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Taglio di prezzo record per LG Gram: arriva al prezzo del MacBook Neo Taglio di prezzo record per LG Gram: arriva al prezzo del Ma...
Immagine di Ex capo di Windows elogia il MacBook Neo di Apple Ex capo di Windows elogia il MacBook Neo di Apple...

I plugin di ChatGPT sono un incubo per la sicurezza

Un team di ricercatori ha scoperto una serie di vulnerabilità molto preoccupanti nei plugin di ChatGPT che potrebbero causare gravi danni.

Advertisement

Avatar di Marco Silvestri

a cura di Marco Silvestri

Editor @Tom's Hardware Italia

Pubblicato il 14/03/2024 alle 15:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Gli esperti di Salt Security, nota piattaforma specializzata nella sicurezza delle API, hanno fatto una scoperta piuttosto preoccupante mentre esploravano i plugin di ChatGPT. All'interno delle applicazioni associate al chatbot sarebbero infatti presenti alcune falle di sicurezza tutt'altro che trascurabili. Non è un problema da poco, visto che si parla di esposizione dati e della possibilità che, attraverso queste falle, dei malintenzionati possano accedere alle credenziali degli account collegati.

Ma partiamo dalle basi, cosa sono i plugin di ChatGPT? Sono come degli add-on, cioè dei componenti extra che puoi aggiungere per rendere ChatGPT ancora più efficiente. Vuoi migliorare il modo in cui ChatGPT capisce e risponde alle tue domande? Ci sono i plugin. Vuoi connettere ChatGPT a altri servizi online che già usi? Anche per quello ci sono i plugin. In poche parole, questi strumenti ti permettono di personalizzare e potenziare la tua esperienza con ChatGPT in base ai casi d'uso specifici. Per questo tali estensioni vengono sviluppate appositamente per chiedere ai chatbot di svolgere un'attività specifica in un determinato ambito. 

Se implementati correttamente i plugin di ChatGPT possono migliorare considerevolmente le risposte prodotte dal chatbot.

La prima grossa falla trovata dai ricercatori riguarda l'autenticazione OAuth, un sistema usato per accedere ai plugin senza rivelare le password. Per questo, installando un plugin sbagliato si potrebbe, ad esempio, concedere l'accesso ai propri dati a un malintenzionato che, una volta entrato, potrebbe sottrarre e usare le password dei tuoi account personali. Poi c'è una vulnerabilità che può portare al controllo totale del tuo account su altri siti, come GitHub, semplicemente cliccando su un link sbagliato. E ce ne sono tanti altri di entità piò o meno grave, tutti riportati nel report di Salt Security.

AI Week
Codice sconto copiato!
AI Week Logo

Se l'Intelligenza Artificiale è il tuo futuro, iscriviti subito alla AI Week 2026 per approfondire tutti questi temi con gli esperti.

  1. Utilizza il codice sconto esclusivo per i lettori di Tom's Hardware:
  2. Acquista il tuo biglietto prima che sia troppo tardi!
    Iscriviti ora!

La Buona Notizia? Dopo aver scoperto queste falle, Salt Security le ha subito segnalate agli sviluppatori dei diversi plugin che le hanno prontamente risolte. Ma non è finita qui. Salt Security accenna all'arrivo di un aggiornamento importante relativo ai vari GPT che dovrebbe risolvere buona parte dei problemi di sicurezza di cui abbiamo parlato finora.

Nel complesso i plug in possono essere un grande aiuto per chi usa ChatGPT, ma solo se verificati e sicuri al 100%. In caso contrario possono costituire un punto d'accesso facile per i malintenzionati, esponendo a rischi enormi i dati e le credenziali d'accesso di aziende e privati.

Fonte dell'articolo: securityaffairs.com

Le notizie più lette

#1
Claude Code costa fino a 200 dollari al mese, Goose fa la stessa cosa gratis
1

Business

Claude Code costa fino a 200 dollari al mese, Goose fa la stessa cosa gratis

#2
Un magnete da meno di 1 watt sfida i giganti da 30 MW
2

Scienze

Un magnete da meno di 1 watt sfida i giganti da 30 MW

#3
La matematica sta vivendo la sua grande rivoluzione

Scienze

La matematica sta vivendo la sua grande rivoluzione

#4
Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia
5

Business

Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia

#5
Porti le tue GPU, io ti do il data center: il modello Oracle che sta cambiando le regole del cloud AI

Business

Porti le tue GPU, io ti do il data center: il modello Oracle che sta cambiando le regole del cloud AI

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Ex capo di Windows elogia il MacBook Neo di Apple
2

Hardware

Ex capo di Windows elogia il MacBook Neo di Apple

Di Antonello Buzzi
Taglio di prezzo record per LG Gram: arriva al prezzo del MacBook Neo

Offerte e Sconti

Taglio di prezzo record per LG Gram: arriva al prezzo del MacBook Neo

Di Dario De Vita
Data center IA: a rischio la costruzione di case

Hardware

Data center IA: a rischio la costruzione di case

Di Antonello Buzzi
Oggi costa meno di 350€, ma questo notebook Acer è perfetto per l’uso quotidiano

Offerte e Sconti

Oggi costa meno di 350€, ma questo notebook Acer è perfetto per l’uso quotidiano

Di Dario De Vita
Kit DRAM difettoso: garanzia negata dopo 2 anni
1

Hardware

Kit DRAM difettoso: garanzia negata dopo 2 anni

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.