ChatGPT-ի համար ստեղծված ընդլայնման միջոցով չարագործները հավաքել են օգտատերերի տվյալները, առևանգել Facebook-ի օգտահաշիվներ

16 մարտի, 2023  16:32

Google Chrome բրաուզերի Quick access to ChatGPT ընդլայնումը, որն օգտատերերին մի քանի քայլով արագ հասանելիություն է տրամադրում արհեստական բանականությամբ աշխատող և վերջերս բավական մեծ տարածում ունեցող ChatGPT ներյոնային ցանցին, իրականում նաև հավաքել է դրանից օգտվող օգտատերերի տվյալները, ինչի շնորհիվ չարագործները կարողացել են մուտք գործել այդ մարդկանց Facebook օգտհաշիվներ:

Նշենք, որ ChatGPT-ից օգտվելու համար նախ պետք է գրանցվել, հետո համակարգը օգտատիրոջ տրամադրած հեռախոսահամարով նույնականացնում է նրան, ապա տեղեկացնում, թե քանի որ տվյալ պահին շատերն են օգտվում ChatGPT-ից, համակարգը ծանրաբեռնված է և խորհուրդ է տալիս այցելել ավելի շուտ։ ChatGPT-ն սովորաբար օգտատերերին հասանելի է դառնում կա՛մ գրանցման նույն օրը, սակայն մի քանի ժամ անց, կա՛մ գրանցման հաջորդ օրը, երբեմն նաև ավելի ուշ։

Ինչպես տեղեկացնում է PC Perspective-ը, Quick access to ChatGPT-ն Chrome ընդլայնումների խանութում հասանելի է եղել մարտի 3-9-ը։ Այս կարճ ժամանակահատվածում ընդլայնումը ամեն օր տեղադրվել է Chrome բրաուզերի քան 2000 օգտատերերի կողմից, որոնք ցանկացել են անձամբ փորձել OpenAI ընկերության ստեղծած ChatGPT նեյրոցանցի հնարավորությունները: Թեև այս Quick access to ChatGPT-ն իրոք հնարավորություն է տալիս արագ մուտք գործել ChatGPT, այն նաև փաստացի հավաքել է օգտվողի տվյալները:

Quick access to ChatGPT .jpg (136 KB)

Անվտանգության հարցերով զբաղվող Guardio ընկերության մասնագետները հայտնաբերել են, որ Quick access to ChatGPT ընդլայնումը հավաքում է բրաուզերի բոլոր cookie ֆայլերը, ինչպես նաև Google-ի, YouTube-ի, Facebook-ի և Twitter-ի վավերացված սեսիաների թոքենները: Դրա շնորհիվ խաբեբաները մուտք են գործել Meta Graph API, որն օգտագործվում է Facebook-ի հետ համատեղելի հավելվածներ մշակելու համար։

Արդյունքում չարագործները կարողացել են մուտք գործել Facebook-ի օգտատերերի հաշիվներ և գործողություններ կատարել նրանց անունից: Երբ ընդլայնումը հայտնաբերել է Facebook-ի բիզնես օգտահաշիվներ, այն հավաքել է տվյալներ ակտիվ ակցիաների, հաշվի մնացորդների, նվազագույն վճարային շեմերի և վարկային գծերի մասին տեղեկություններ:

Նշենք, որ OpenAI ընկերությունն արդեն ներկայացրել է ChatGPT-ի ավելի կատարելագործված տարբերակը՝ GPT-4-ը։ Այն ավելի մեծ ճշգրտությամբ է պատասխանում տրվող հարցերին, նաև կարողանում է ճանաչել պատկերները և բացատրել դրանք։


 
  • Ամենաընթերցվածը

ամիս

շաբաթ

օր

 
 
 
 
  • Արխիվ