Falha em PAN-OS permite invasão via VPN em dispositivos Palo Alto Networks

CONTEÚDOS

Pesquisadores de segurança cibernética revelaram uma vulnerabilidade no ChatGPT da OpenAI, que explora a confiança do assistente em links e imagens em Markdown para realizar injeções de comandos e facilitar ataques de phishing. Denominada ChatGPhish pela Permiso Security, a falha permite que links e imagens de páginas resumidas pelo assistente sejam exibidos como elementos clicáveis dentro da interface confiável do ChatGPT.

Em um cenário hipotético de ataque, um invasor pode adicionar um pequeno código malicioso a qualquer página da web que o usuário peça ao ChatGPT para resumir. Isso pode levar ao vazamento de informações como IP, User-Agent e Referer, quando imagens hospedadas pelo atacante são automaticamente carregadas. Além disso, links maliciosos podem ser apresentados como alertas de segurança falsos ou códigos QR, enganando o usuário a interagir com eles e contornando filtros de segurança.

Com o uso crescente do ChatGPT para pesquisa e resumo por organizações, essa vulnerabilidade significa que qualquer página maliciosa processada pelo chatbot pode transformar a ferramenta em uma superfície para phishing. A Permiso destaca que a simples ação de resumir uma página durante a navegação normal pode introduzir comandos controlados por atacantes no contexto do modelo e na resposta gerada.

Além do ChatGPhish, outras técnicas de ataque a modelos de inteligência artificial foram documentadas recentemente. A Adversa AI identificou métodos como SymJack e TrustFall, que visam agentes de codificação de IA para execução remota de código. Esses ataques exploram repositórios maliciosos para obter controle total do sistema do usuário.

À medida que modelos de IA avançam, ameaças cibernéticas também evoluem, utilizando a tecnologia para criar malwares adaptáveis e explorar vulnerabilidades em larga escala. A Palo Alto Networks alerta que, no curto prazo, essas capacidades podem permitir que adversários explorem falhas de segurança de forma mais rápida e sofisticada do que nunca.

Fonte:https://thehackernews.com/2026/05/chatgphish-vulnerability-turns-chatgpt.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar