image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il MacBook low-cost avrà queste limitazioni Il MacBook low-cost avrà queste limitazioni...
Immagine di Il disastro dell'IA a Sanremo è peggio di quello che sembra Il disastro dell'IA a Sanremo è peggio di quello che sembra...

I plugin di ChatGPT sono un incubo per la sicurezza

Un team di ricercatori ha scoperto una serie di vulnerabilità molto preoccupanti nei plugin di ChatGPT che potrebbero causare gravi danni.

Advertisement

Avatar di Marco Silvestri

a cura di Marco Silvestri

Editor @Tom's Hardware Italia

Pubblicato il 14/03/2024 alle 15:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Gli esperti di Salt Security, nota piattaforma specializzata nella sicurezza delle API, hanno fatto una scoperta piuttosto preoccupante mentre esploravano i plugin di ChatGPT. All'interno delle applicazioni associate al chatbot sarebbero infatti presenti alcune falle di sicurezza tutt'altro che trascurabili. Non è un problema da poco, visto che si parla di esposizione dati e della possibilità che, attraverso queste falle, dei malintenzionati possano accedere alle credenziali degli account collegati.

Ma partiamo dalle basi, cosa sono i plugin di ChatGPT? Sono come degli add-on, cioè dei componenti extra che puoi aggiungere per rendere ChatGPT ancora più efficiente. Vuoi migliorare il modo in cui ChatGPT capisce e risponde alle tue domande? Ci sono i plugin. Vuoi connettere ChatGPT a altri servizi online che già usi? Anche per quello ci sono i plugin. In poche parole, questi strumenti ti permettono di personalizzare e potenziare la tua esperienza con ChatGPT in base ai casi d'uso specifici. Per questo tali estensioni vengono sviluppate appositamente per chiedere ai chatbot di svolgere un'attività specifica in un determinato ambito. 

Se implementati correttamente i plugin di ChatGPT possono migliorare considerevolmente le risposte prodotte dal chatbot.

La prima grossa falla trovata dai ricercatori riguarda l'autenticazione OAuth, un sistema usato per accedere ai plugin senza rivelare le password. Per questo, installando un plugin sbagliato si potrebbe, ad esempio, concedere l'accesso ai propri dati a un malintenzionato che, una volta entrato, potrebbe sottrarre e usare le password dei tuoi account personali. Poi c'è una vulnerabilità che può portare al controllo totale del tuo account su altri siti, come GitHub, semplicemente cliccando su un link sbagliato. E ce ne sono tanti altri di entità piò o meno grave, tutti riportati nel report di Salt Security.

AI Week
Codice sconto copiato!
AI Week Logo

Se l'Intelligenza Artificiale è il tuo futuro, iscriviti subito alla AI Week 2026 per approfondire tutti questi temi con gli esperti.

  1. Utilizza il codice sconto esclusivo per i lettori di Tom's Hardware:
  2. Acquista il tuo biglietto prima che sia troppo tardi!
    Iscriviti ora!

La Buona Notizia? Dopo aver scoperto queste falle, Salt Security le ha subito segnalate agli sviluppatori dei diversi plugin che le hanno prontamente risolte. Ma non è finita qui. Salt Security accenna all'arrivo di un aggiornamento importante relativo ai vari GPT che dovrebbe risolvere buona parte dei problemi di sicurezza di cui abbiamo parlato finora.

Nel complesso i plug in possono essere un grande aiuto per chi usa ChatGPT, ma solo se verificati e sicuri al 100%. In caso contrario possono costituire un punto d'accesso facile per i malintenzionati, esponendo a rischi enormi i dati e le credenziali d'accesso di aziende e privati.

Fonte dell'articolo: securityaffairs.com

Le notizie più lette

#1
Il disastro dell'IA a Sanremo è peggio di quello che sembra

Hardware

Il disastro dell'IA a Sanremo è peggio di quello che sembra

#2
Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu
2

Business

Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

#3
Recensione Resident Evil Requiem, la chiusura di un cerchio
2

Recensione

Recensione Resident Evil Requiem, la chiusura di un cerchio

#4
Il MacBook low-cost avrà queste limitazioni
3

Hardware

Il MacBook low-cost avrà queste limitazioni

#5
RDNA 5 AT0, la top AMD torna per i gamer
7

Hardware

RDNA 5 AT0, la top AMD torna per i gamer

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Il disastro dell'IA a Sanremo è peggio di quello che sembra

Hardware

Il disastro dell'IA a Sanremo è peggio di quello che sembra

Di Marco Pedrani
Il MacBook low-cost avrà queste limitazioni
3

Hardware

Il MacBook low-cost avrà queste limitazioni

Di Marco Pedrani
RDNA 5 AT0, la top AMD torna per i gamer
7

Hardware

RDNA 5 AT0, la top AMD torna per i gamer

Di Antonello Buzzi
Nuovi MSI Prestige: design sottile, OLED 120 Hz e promo di lancio cumulabili

Hardware

Nuovi MSI Prestige: design sottile, OLED 120 Hz e promo di lancio cumulabili

Di Dario De Vita
Micron porta le GDDR7 a 36 Gbps per le future GPU
2

Hardware

Micron porta le GDDR7 a 36 Gbps per le future GPU

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.