Vulnerabilitat en els Connectors d’OpenAI: risc d’exposició de dades sensibles a Google Drive i la seguretat en integracions IA


Investigadors de seguretat han descobert una vulnerabilitat als Connectors d’OpenAI, que permeten connectar ChatGPT amb altres serveis, com Google Drive. Aquesta debilitat feia possible extreure dades d’un Google Drive sense cap interacció per part de l’usuari, exposant informació potencialment sensible.

Els connectors estan dissenyats per garantir la seguretat amb xifratge en trànsit i en repòs, i perquè ChatGPT només pugui accedir a la informació autoritzada per cada usuari. Tanmateix, com que la tecnologia encara està en fase beta i cap sistema és infal·lible, continuen havent-hi riscos de seguretat, com ara l’exposició de dades o l’accés indegut per part de tercers.

OpenAI afirma que, per a clients empresarials i educatius, la informació obtinguda mitjançant connectors no s’utilitza per entrenar els seus models i que implementen mesures per monitorar i respondre ràpidament a noves amenaces. Tot i així, episodis com aquest posen de manifest la importància de revisar i reforçar contínuament la seguretat en les integracions entre IA i serveis externs, especialment pel que fa a la protecció de dades i la prevenció d’atacs sofisticats .

Font original: Veure article original