Luka w ChatGPT ujawniona. Wycieki bez wiedzy użytkowników

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Zaufanie do narzędzi sztucznej inteligencji ponownie zostało wystawione na próbę. Badacze z Check Point Research ujawnili podatność w ChatGPT, która – jak wskazują – umożliwiała ciche wyprowadzanie danych z rozmów użytkowników bez ich wiedzy i wyraźnej zgody. Odkrycie to stanowi kolejny sygnał ostrzegawczy dla firm, które coraz szerzej wdrażają generatywną AI w codziennej działalności.

Z opisu badania wynika, że wystarczył pojedynczy złośliwy prompt, aby przekształcić sesję w ChatGPT w kanał do eksfiltracji danych. Atak mógł obejmować nie tylko wiadomości użytkownika i przesyłane pliki, lecz także treści generowane przez model – podsumowania, analizy czy wnioski, które często mają dla organizacji szczególną wartość. Co istotne, cały proces przebiegał w tle, bez jakichkolwiek ostrzeżeń czy próśb o zgodę.            

Jak wskazują analitycy, luka wykorzystywała ukrytą ścieżkę komunikacji opartą na DNS w środowisku Linuksa, używanym przez ChatGPT do analizy danych i wykonywania kodu. To właśnie ten aspekt budzi największe obawy ekspertów – zabezpieczenia mogą wydawać się skuteczne z perspektywy użytkownika, a jednocześnie zawierać niewidoczne słabości na poziomie infrastruktury.

Ryzyko dodatkowo rosło w przypadku tzw. Custom GPTs. Badacze pokazali, że złośliwą logikę można było osadzić bezpośrednio w instrukcjach niestandardowego modelu. W scenariuszu proof of concept przygotowano GPT podszywającego się pod osobistego lekarza – użytkownik przesyłał wyniki badań i otrzymywał wiarygodną odpowiedź, podczas gdy jego dane oraz wygenerowana analiza trafiały równolegle na zewnętrzny serwer kontrolowany przez atakującego.

Zdaniem Check Point Research problem wykracza poza prywatność pojedynczych użytkowników. Ta sama ścieżka komunikacji mogła potencjalnie umożliwiać zdalne wykonywanie poleceń w środowisku ChatGPT, co podnosi ryzyko do poziomu systemowego. Dla biznesu oznacza to konieczność traktowania narzędzi AI nie jak zwykłych aplikacji, lecz jak pełnoprawnych środowisk obliczeniowych wymagających niezależnego nadzoru bezpieczeństwa.           

– „Badanie potwierdza, że nie można zakładać, iż narzędzia sztucznej inteligencji są bezpieczne z definicji. W miarę jak platformy AI stają się pełnoprawnymi środowiskami obliczeniowymi, przetwarzającymi nasze najbardziej wrażliwe dane, natywne mechanizmy bezpieczeństwa przestają być wystarczające same w sobie. Organizacje ewidentnie potrzebują niezależnej widoczności oraz wielowarstwowej ochrony pomiędzy sobą a dostawcami AI” – uważa Eli Smadja, szef działu badań w Check Point Research.              

Na szczególne ryzyko narażone są branże regulowane. Jak podkreślono w analizie, incydenty związane z AI mogą oznaczać nie tylko straty wizerunkowe czy operacyjne, ale także naruszenia RODO i innych przepisów. Sektor finansowy, ochrona zdrowia czy administracja publiczna nie mogą więc traktować systemów AI jako zewnętrznych dodatków, pozostających poza standardowymi mechanizmami zarządzania ryzykiem.              

Opisana podatność została już usunięta – OpenAI wdrożyło pełną poprawkę 20 lutego 2026 roku.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Między efektywnością a etyką. Nauka szuka zasad korzystania z generatywnej AI

Generatywna sztuczna inteligencja coraz mocniej zaznacza swoją obecność w...

Nowy model Veeam ma pomóc firmom ocenić realną gotowość do bezpiecznego AI

Niemal 70% przedsiębiorstw na świecie wykorzystuje już sztuczną inteligencję...

Regulacje i geopolityka zmieniają rynek AI. Stawką suwerenność gospodarcza

Ponad 70 krajów pracuje nad regulacjami dotyczącymi sztucznej inteligencji,...
Wiadomości

Nowy model Veeam ma pomóc firmom ocenić realną gotowość do bezpiecznego AI

Niemal 70% przedsiębiorstw na świecie wykorzystuje już sztuczną inteligencję...

Co piąty pracownik na świecie korzysta z AI niemal codziennie. Polska i Europa w tyle

Połowa pracowników na świecie korzysta z AI kilka...

Regulacje i geopolityka zmieniają rynek AI. Stawką suwerenność gospodarcza

Ponad 70 krajów pracuje nad regulacjami dotyczącymi sztucznej inteligencji,...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Między efektywnością a etyką. Nauka szuka zasad korzystania z generatywnej AI

Generatywna sztuczna inteligencja coraz mocniej zaznacza swoją obecność w...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

AI zmienia kulturę szybciej niż regulacje. Branża cyfrowa przedstawia rekomendacje dla rynku kreatywnego

Potrzebne są programy edukacyjne dla branży kreatywnej na temat...
Coś dla Ciebie

Wybrane kategorie