VMTech
Обсудить проект

ChatGPhish: как суммаризация ChatGPT превращается в новую поверхность для фишинга

ChatGPhish: как суммаризация ChatGPT превращается в новую поверхность для фишинга

Коллеги, хочу обратить внимание в сфере кибербезопасности: обнаружена уязвимость ChatGPhish, которая превращает ответы ChatGPT в вектор фишинга.

- Permiso Security обнаружила, что рендерер ChatGPT доверяет Markdown‑ссылкам и изображениям из суммаризируемой страницы: они авто‑подгружаются и становятся кликабельными.
- Эксплуатация может слить IP, User‑Agent и Referer, показывать фальшивые системные уведомления, QR‑коды и обходить фильтры.
- Любая вредоносная страница, которую сотрудник попросит суммировать, теоретически может превратить чат в фишинговый интерфейс.

Почему это важно: риск компрометации растёт, так как атаки могут происходить через привычный браузерный рабочий процесс.

Как Вы планируете ограничить обработку внешнего контента в чатах?

#кибербезопасность #фишинг #ИИ #ChatGPT

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 29.05.2026
В Instagram 8 просмотров
В Instagram 2 охват
Instagram

ChatGPhish: как суммаризация ChatGPT превращается в новую поверхность для фишинга

Открыть публикацию в Instagram ↗