ChuckGPT-4oとChuckGPT-5に7つの重大な欠陥があるため、ハッカーはデータやハイジャックセッションを最小限のユーザーインタラクションで盗もうとする。
Seven critical flaws in ChatGPT-4o and ChatGPT-5 let hackers steal data and hijack sessions with minimal user interaction, some still unpatched.
Terlableの研究者は、OpenAI's ChatGPT-4o and ChatGPT-5で7つの重要な脆弱性を明らかにした。 一般的には"HackedGPT"という名前で、攻撃者は間接的に注射によってデータやハイジャックセッションを盗められる。
Tenable researchers have uncovered seven critical vulnerabilities in OpenAI’s ChatGPT-4o and ChatGPT-5, collectively named "HackedGPT," enabling attackers to steal data and hijack sessions via indirect prompt injection.
Exploitsは、Webコンテンツに悪用されたリンクや隠しコードを使用して、ゼロまたは 1 人のユーザクリックで発生し、セッション中で有害なコマンドを保持する継続的なメモリ注射を含みます。
Exploits can occur with zero or one user click, using malicious links or hidden code in web content, and include persistent memory injection that retains harmful commands across sessions.
一部の欠陥は,特にChatGPT-5では,継続的なデータリークとセキュリティバイパスを可能にします.
Some flaws remain unpatched, particularly in ChatGPT-5, allowing ongoing data leaks and safety bypasses.
研究 者 たち は , AI システム を 積極 的 な 攻撃 面 と し て 扱っ て , 厳しい 制御 , 孤立 , 監視 を 行なう よう に と 警告 し て い ます。
Researchers warn organizations to treat AI systems as active attack surfaces and implement strict controls, isolation, and monitoring.