ChatGPT risolve una vulnerabilità critica di furto dati via DNS (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Il furto di dati era possibile tramite un prompt maligno mirato.
- Check Point ha individuato la falla in una configurazione DNS.
- OpenAI ha implementato una patch correttiva immediata.
"OpenAI ha corretto una falla di sicurezza segnalata da Check Point che permetteva l'esfiltrazione di dati tramite un singolo prompt. Il problema risiedeva in una configurazione DNS non protetta, evidenziando i rischi di privacy intrinseci all'uso di modelli linguistici di grandi dimensioni centralizzati. La sovranità dei dati europea dipende dalla capacità di prevenire tali attacchi infrastrutturali."
#Vulnerabilità IA
#Estrazione dati
#Sicurezza DNS
ancora nessun commento.