X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי   /   חדשות
אור אשד, דוד ויסברוד [צילום: לימור בן רומנו]
"פירצת אבטחה קריטית ב-ChatGPT Atlas מאפשרת השתלטות מרחוק על מערכות"
LayerX Security מזהירה כי משפיעה על משתמשי ChatGPT בכל דפדפן, אך מסוכנת במיוחד עבור משתמשי Atlas, שנמצא חשוף עד 90% יותר להתקפות פישינג לעומת דפדפנים מסורתיים.
חברת LayerX Security חשפה חולשת אבטחה ראשונה מסוגה בדפדפן ChatGPT Atlas של OpenAI, המאפשרת לתוקפים להעביר הוראות לזיכרון של ChatGPT ולהריץ קוד מרחוק. הפירצה עלולה לשמש להשתלטות על חשבונות, הדבקת מערכות בקוד זדוני והענקת הרשאות גישה לארגונים ולאנשים פרטיים.
החולשה משפיעה על משתמשי ChatGPT בכל דפדפן, אך מסוכנת במיוחד עבור משתמשי Atlas, שנמצא חשוף עד 90% יותר להתקפות פישינג לעומת דפדפנים מסורתיים. בבדיקות שביצעו חוקרי LayerX, מתוך 103 התקפות דמה - 97 הצליחו לחדור, שיעור כישלון חריג של 94.2%.
כך מתבצעת ההתקפה
הפריצה מתחילה בלחיצה על קישור זדוני לאתר מזויף, שמבצע בקשת CSRF לקבלת אישורי גישה ל-ChatGPT. משם מועברות הוראות מזיקות לזיכרון ה-AI, כך שבשימוש עתידי יופעל קוד מרחוק המאפשר לתוקף להשתלט על חשבון המשתמש, הדפדפן, קוד שהוא כותב ואף מערכות ארגוניות.
אור אשד, מנכ"ל ומייסד שותף ב-LayerX: "מנגנון הזיכרון של ChatGPT, שנועד לשפר את חוויית המשתמש, יוצר פתח חדש למתקפות. הוא הופך כלי AI לגיטימיים לשותפים פעילים בפריצה למערכות. ההמלצה: להימנע מלחיצה על קישורים חשודים ולנקוט משנה זהירות."
תאריך:  28/10/2025   |   עודכן:  28/10/2025
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
"פירצת אבטחה קריטית ב-ChatGPT Atlas מאפשרת השתלטות מרחוק על מערכות"
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
מירב ארד
החברה לפיתוח הגליל וקיבוץ דפנה חנכו מתחם בילוי וקולינריה חדש בגליל העליון, הכולל עסקים מקומיים, עיצוב ירוק וצביון כפרי - סמל להתאוששות האזור לאחר תקופה קשה
מירב ארד
הקו יופעל פעמיים בשבוע, בימי שני ושישי, כאשר משך הטיסה יעמוד על כ-5 שעות ו-30 דקות
איציק וולף
זכתה במכרז של רשות שדות התעופה לעבודות הרחבה ושדרוג בטרמינל 3    ייבנו כ-7,000 מ"ר בארבע קומות ומבנה כניסה חדש לנוסעי אוטובוסים בשטח של כ-2,000 מ"ר    משך העבודות מוערך בכ-30 חודשים, במתחם פעיל ותוך שמירה על רציפות תפעולית
עידן יוסף
לרגל מרוץ הלילה בתל אביב שייערך ב-29 באוקטובר, תאריך רכבת ישראל את מסלולי שבע רכבות ותפעיל רכבות כוננות נוספות    הרכבת ממליצה לנוסעים לרכוש כרטיס יומי משולב    זמני הנסיעה עשויים להשתנות בהתאם לביקוש ולשעת סיום האירוע
יצחק דנון
החברות הבעלים של מרכז הנשיא ברחובות טוענות להפרות חוזה    הנתבעת לא השלימה עבודות אלומיניום וזכוכית    נגרמו נזקים, עיכובים והוצאות נוספות
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il