Falha em PAN-OS permite invasão via VPN em dispositivos Palo Alto Networks

CONTEÚDOS

Pesquisadores de segurança cibernética identificaram uma falha no ChatGPT da OpenAI que transforma resumos de páginas da web em potenciais superfícies para ataques de phishing. A técnica, chamada de ChatGPhish pela Permiso Security, explora a confiança do assistente em links e imagens em Markdown, permitindo injeções de comandos e ataques de phishing.

A vulnerabilidade ocorre porque o ChatGPT, ao resumir páginas da web, confia em links e URLs de imagens em Markdown, tornando-os elementos clicáveis dentro da interface do assistente. Isso pode ser explorado por atacantes para incluir links maliciosos e alertas falsos de segurança, além de QR codes que, quando escaneados, podem contornar filtros de segurança.

Em um cenário hipotético, um atacante pode adicionar um pequeno código malicioso a uma página da web que o usuário pede para o ChatGPT resumir. Isso pode resultar na exposição de informações como IP e detalhes do navegador, além de permitir que links maliciosos sejam apresentados como parte da resposta do assistente.

Com o uso crescente do ChatGPT para pesquisa e resumo de informações, qualquer página da web maliciosa que um funcionário peça para o chatbot processar pode transformar o assistente em uma ferramenta de phishing. A Permiso Security destaca que essa mudança do e-mail para o navegador amplia significativamente a superfície de ataque.

Além do ChatGPhish, outras técnicas de ataque contra modelos de inteligência artificial foram documentadas. Entre elas estão o SymJack e o TrustFall, que visam agentes de codificação de IA, permitindo execução de código remoto e comprometimento total da máquina.

Fonte:https://thehackernews.com/2026/05/chatgphish-vulnerability-turns-chatgpt.html

Slug: vulnerabilidade-chatgpt-golpes-phishing

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar