Falha no ChatGPT permitia acesso a contas de usuário e dados do Gmail
Pesquisadores da Check Point Research (CPR), divisão de inteligência de ameaças da Check Point Software , identificaram uma falha no ChatGPT que permitia a um atacante usar a sessão de outro usuário para acessar dados de serviços conectados à conta, incluindo o Gmail.
A vulnerabilidade foi divulgada nessa quarta-feira (9).
A descoberta revela que o problema não exigia roubo de credenciais nem comprometimento direto de uma conta.
O atacante podia induzir a sessão da vítima a consultar informações de serviços conectados e enviar os dados sem levantar suspeitas, enquanto a conversa exibida ao usuário seguia aparentemente normal.
Canal oculto entre ambientes isolados O vetor da vulnerabilidade estava nos ambientes de execução de código usados pelo ChatGPT.
Embora esses ambientes fossem projetados para operar de forma isolada, a CPR identificou que todos tinham acesso a um mesmo serviço interno utilizado para fornecer pacotes de software .
Uma propriedade desse serviço permitia que informações gravadas em um ambiente fossem consultadas por outro, mesmo quando pertencentes a contas distintas.
Na prática, isso criou uma via de comunicação entre sessões que deveriam permanecer separadas.
A investigação identificou o componente central do problema: uma instância interna do JFrog Artifactory utilizada pelo ChatGPT para obter dependências de execução de código.
A CPR verificou que determinadas propriedades de itens armazenados nesse serviço podiam ser gravadas por um ambiente e lidas por outro.
Os pesquisadores descrevem essa estrutura como uma espécie de área de transferência compartilhada entre ambientes isolados.
Como o ataque funcionava A partir desse canal, os pesquisadores conseguiram construir um mecanismo de execução oculta de tarefas.
Uma instrução preparada pelo atacante fazia o ChatGPT processar uma segunda sequência de tarefas em paralelo à conversa visível.
O sistema continuava respondendo normalmente ao usuário enquanto recebia instruções externas, executava ações com os recursos da sessão da vítima e devolvia os resultados pelo canal oculto.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em itforum.com.br — o conteúdo pertence a IT Forum.