Popularni dodatak za Chrome EmailGPT je nebezbedan, evo zašto bi trebalo da ga uklonite odmah

Vesti, 10.06.2024, 10:30 AM

Popularni dodatak za Chrome EmailGPT je nebezbedan, evo zašto bi trebalo da ga uklonite odmah

Istraživači iz Synopsysovog Centra za istraživanje sajber bezbednosti (CyRC) upozorili su na ranjivost koju su otkrili u dodatku za Google Chrome, EmailGPT, popularnom AI pomoćniku koji olakšava korisnicima pisanje emailova u Gmailu.

EmailGPT koristi OpenAI GPT modele da pomogne korisnicima u pisanju emailova u Gmailu. Korisnici mogu da dobiju predloge generisane veštačkom inteligencijom prilikom pisanja emailova slanjem upita i konteksta.

Ranjivost koju su otkrili istraživači mogla bi omogućiti napadačima da manipulišu uslugom i ugroze osetljive informacije, izazovu finansijske gubitke, ali i da dovedu do uskraćivanja usluge.

Prilikom slanja zlonamernog upita, sistem obezbeđuje tražene podatke, što ga čini ranjivim na eksploataciju od strane bilo koga ko ima pristup usluzi. Ranjivost ima CVSS ocenu 6,5, što ukazuje na srednji nivo ozbiljnosti.

CyRC je više puta pokušao da kontaktira programere, ali nije dobio odgovor u predviđenom roku od 90 dana. Shodno tome, CyRC je savetovao korisnike da odmah uklone EmailGPT i tako izbegnu moguće rizike jer trenutno nema drugog rešenja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Logovi malvera koji kradu podatke sa zaraženih sistema razotkrili pedofile

Logovi malvera koji kradu podatke sa zaraženih sistema razotkrili pedofile

Hiljade pedofila koji preuzimaju i dele sadržaj o seksualnom zlostavljanju dece (CSAM) moglo bi biti identifikovano zahvaljujući logovima malvera za... Dalje

U međunarodnoj policijskoj akciji ugašeno 600 servera povezanih sa zloupotrebom popularnog softvera Cobalt Strike

U međunarodnoj policijskoj akciji ugašeno 600 servera povezanih sa zloupotrebom popularnog softvera Cobalt Strike

Evropol je objavio da je tokom operacije MORPHEUS u kojoj su učestvovale britanska Nacionalna agencija za borbu protiv kriminala (NCA), australijska ... Dalje

Zloglasna ransomware grupa LockBit hakovala KBC Zagreb

Zloglasna ransomware grupa LockBit hakovala KBC Zagreb

Ransomware grupa LockBit hakovala je Univerzitetski bolnički centar (KBC) u Zagrebu, samo nedelju dana nakon što je bolnica objavila da je pogođena... Dalje

Uhapšen zbog krađe lozinki putnika preko lažnih WiFi mreža u avionima

Uhapšen zbog krađe lozinki putnika preko lažnih WiFi mreža u avionima

Jedan muškarac iz Australije optužen je da je prikupio podatke putnika na najmanje jednom komercijalnom letu. Prema navodima australijske federalne ... Dalje

TeamViewer potvrdio da je pretrpeo sajber napad, nema dokaza da su kompromitovani podaci korisnika

TeamViewer potvrdio da je pretrpeo sajber napad, nema dokaza da su kompromitovani podaci korisnika

TeamViewer potvrdio je da je pretrpeo sajber napad. Pre potvrde kompanije, bilo je tvrdnji da je kompaniju kompromitovala neka ATP grupa. Neki stručn... Dalje