Código HTML do Conteúdo

Post: ShadowLeak chega: um bug de 0 clique no ChatGPT leva à exfiltração de dados confidenciais


<div> <div data-element_type="widget" data-id="914a4f5" data-widget_type="shortcode.default"> <div> <div> <p><span><b><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Redazione RHC</a>:19 setembro 2025 07:39</b></span></p> <p>Uma nova amea&ccedil;a est&aacute; come&ccedil;ando a surgir no mundo da TI: o mundo dos agentes de intelig&ecirc;ncia artificial.</p> <p>ShadowLeak &eacute; um rec&eacute;m-descoberto <strong>inje&ccedil;&atilde;o de prompt indireto (IPI) sem cliques</strong> vulnerabilidade que ocorre quando o ChatGPT da OpenAI est&aacute; conectado ao Gmail corporativo e tem permiss&atilde;o para navegar na web.</p> <h2>Como funciona o ShadowLeak</h2> <p>O ataque, descoberto pela Radware, explora a vulnerabilidade enviando um e-mail de apar&ecirc;ncia leg&iacute;tima que incorpora silenciosamente instru&ccedil;&otilde;es maliciosas em c&oacute;digo HTML invis&iacute;vel ou n&atilde;o &oacute;bvio. Quando um funcion&aacute;rio pede ao assistente para <em>&ldquo;Recapitule os e-mails de hoje&rdquo;</em> ou <em>&ldquo;Pesquisar um t&oacute;pico na minha caixa de entrada&rdquo;,</em> O agente captura a mensagem armadilhada e, <strong>sem intera&ccedil;&atilde;o adicional do usu&aacute;rio, exfiltra dados confidenciais chamando uma URL controlada pelo invasor com par&acirc;metros privados (por exemplo, nomes, endere&ccedil;os e informa&ccedil;&otilde;es internas e confidenciais).</strong></p> <p>&Eacute; importante observar que a solicita&ccedil;&atilde;o da Web <strong>&eacute; executado pelo agente na infraestrutura de nuvem da OpenAI,</strong> o que causa <strong>o vazamento de dados se origina diretamente dos servidores da OpenAI.</strong> Ao contr&aacute;rio do divulgado anteriormente <em>inje&ccedil;&atilde;o indireta de prompt</em> vulnerabilidades, a solicita&ccedil;&atilde;o maliciosa e os dados privados nunca passam pelo cliente ChatGPT. Como resultado, a organiza&ccedil;&atilde;o afetada n&atilde;o tem mais vest&iacute;gios &oacute;bvios para monitorar ou evid&ecirc;ncias forenses para analisar em suas fronteiras.</p> <p>Essa classe de explora&ccedil;&otilde;es se alinha com os riscos mais amplos descritos na emergente Internet dos Agentes: intelig&ecirc;ncia artificial aut&ocirc;noma que usa diferentes ferramentas e opera em diferentes protocolos e servi&ccedil;os. &Agrave; medida que as organiza&ccedil;&otilde;es integram esses assistentes em caixas de entrada, CRMs, sistemas de RH e SaaS, o risco de neg&oacute;cios muda de &ldquo;o que o modelo diz&rdquo; para &ldquo;o que o agente faz&rdquo;.</p> <h2>Engenharia Social para Pessoas Aplicada a M&aacute;quinas</h2> <p>A ast&uacute;cia do invasor se estende &agrave; engenharia social para m&aacute;quinas e tamb&eacute;m para pessoas.</p> <p>Em execu&ccedil;&otilde;es repetidas, <a href="https://www.radware.com/security/threat-advisories-and-attack-reports/shadowleak/" target="_blank">relat&oacute;rios Radware</a>, o ataque funcionou cerca de metade do tempo com um prompt simples e um URL de exfiltra&ccedil;&atilde;o simples, como https://hr-service.net/{params}. Um advers&aacute;rio determinado usando prompts melhores e um dom&iacute;nio que reflete a inten&ccedil;&atilde;o do prompt malicioso pode obter resultados muito melhores.</p> <p>Nos testes, as taxas de sucesso melhoraram significativamente quando a urg&ecirc;ncia foi adicionada ao prompt de prompt e o endpoint de exfiltra&ccedil;&atilde;o foi feito de forma semelhante a uma verifica&ccedil;&atilde;o de conformidade com um endpoint de pesquisa de diret&oacute;rio de funcion&aacute;rios: https://compliance.hr-service.net/public-employee-lookup/{params}.</p> <p>O racioc&iacute;nio interno do agente agora trata o prompt malicioso como parte de uma tarefa urgente de conformidade de RH.</p> <div> <div> <div> <div> <p><b><span>Reda&ccedil;&atilde;o</span></b><br /><span>A equipe editorial da Red Hot Cyber &eacute; composta por um grupo de indiv&iacute;duos e fontes an&ocirc;nimas que colaboram ativamente para fornecer informa&ccedil;&otilde;es e not&iacute;cias antecipadas sobre seguran&ccedil;a cibern&eacute;tica e computa&ccedil;&atilde;o em geral.</span></p> <p><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Lista degli articoli</a></p> </div> </div> </div> </div> </div> </div> </div></div>