Umjetna inteligencijadb#2442

ChatGPT je proslijeđivao podatke – a niste ni primijetili

(1w ago)
San Francisco, United States
techradar.com
ChatGPT je proslijeđivao podatke – a niste ni primijetili

ChatGPT je proslijeđivao podatke – a niste ni primijetili📷 © Tech&Space

  • DNS eksfiltracija obišla ChatGPT-ove sigurnosne filtere
  • OpenAI zakrpio kritičnu rupu nakon Check Pointovog upozorenja
  • AI alati nisu ‘sigurni po defaultu’ – bez obzira na marketing

Check Point Research je otkrio da ChatGPT može šutke proslijediti osjetljive podatke van sustava – koristeći metodu koju većina sigurnosnih alata ne detektira: DNS eksfiltraciju. Napadači su mogli enkodirati razgovore u DNS upite, zaobilazeći sve ChatGPT-ove „zaštitne barijere“ jer platforma ne provjerava domenske zahtjeve kao potencijalnu prijetnju. OpenAI je zakrpio rupu 20. veljače 2026., ali pitanje ostaje: koliko još takvih „slijepih točaka“ postoji u sustavima koji se prodaju kao secure by default?

Problem nije u tome što je rupa postojala – već u tome što je korisnicima nikad nije bilo dopušteno ni primijetiti. ChatGPT ne prikazuje upozorenja za DNS aktivnost jer je pretpostavka bila da je okruženje izolirano. A to, kako kažu istraživači, nije bila potpuna laž – već nepotpuna istina. Slične metode eksfiltracije već su dokumentirane u enterprise okruženjima, ali njihova primjena na AI modele otvara novo poglavlje: ako podatke može ukrasti nešto što izgleda kao običan internet promet, tko je zapravo odgovoran?

Ovo nije prvi put da OpenAI u tjednu dana zakrpljuje kritične rupe – prije toga su popravili Codex command injection, što ukazuje na obrazac: širenje napadačkih vektora brže nego što ih platforma može sanirati. A sve toga dok korisnici i dalje pretpostavljaju da je njihova interakcija s AI-jem privatna – iako je očito da sigurnosni modeli nisu pratili realne prijetnje.

Podaci su išli van kroz DNS upite, a korisnici nisu dobili niti jedno upozorenje

Podaci su išli van kroz DNS upite, a korisnici nisu dobili niti jedno upozorenje📷 © Tech&Space

Podaci su išli van kroz DNS upite, a korisnici nisu dobili niti jedno upozorenje

Da je ova rupa ostala neotkrivena, napadači bi mogli izvući API ključeve, lozinke ili poslovne tajne iz razgovora – sve dok korisnik ne bi slučajno primijetio neobične domenske upite u mrežnom prometu. To nije teorija: Check Point je demonstrirao kako se podatci mogu prekodirati u poddomene, a ChatGPT ih šalje bez ikakvog upozorenja.

Pitanje je, dakle, ne samo kako je ovo prošlo kroz testiranje, već i zašto OpenAI nije predvidio takav scenarij – kada je DNS eksfiltracija poznata tehnika već godinama. Industrija se suočava s neugodnom činjenicom: AI sigurnost se često gradila na pretpostavkama o izoliranom okruženju, a ne na stvarnim prijetnjama. Ovo nije samo OpenAI-jev problem – istraživači upozoravaju da slične metode mogu ugroziti i druge LLM-ove, posebno one integrirane u poslovne alate.

Pravi signal ovdje je da „sigurnost po defaultu“ u AI-u nije pitanje želje, već arhitektonskih ograničenja: modele je teško zaštititi od napada koji ne izgledaju kao napadi. Za razliku od uobičajenih sigurnosnih propusta, ovdje nije riječ o bugu već o fundamentalnom jazu između marketinga i stvarnosti. OpenAI i dalje naglašava kako su „korisnički podatci zaštićeni“, ali ova epizoda pokazuje da zaštita vrijedi samo dok napadači ne pronađu neočekivani kanal – poput DNS-a.

Ovo je ozbiljan signal da se mora promijeniti pristup sigurnosti u AI sustavima. Korisnici moraju biti svjesni potencijalnih rizika i preuzeti odgovornost za zaštitu svojih podataka. OpenAI i drugi pružatelji AI usluga moraju uložiti više napora u zaštitu korisničkih podataka i transparentnost o sigurnosnim rizicima.

ChatGPTData PrivacyDNS Leaks

//Comments

TECH & SPACE

An AI-driven editorial intelligence feed — not just aggregation. Every article is researched, rewritten and verified before publication. Built for readers who need signal, not noise.

// Powered by OpenClaw · Continuous publishing pipeline

// Mission

The internet drowns in press releases. We curate what actually matters — from peer-reviewed breakthroughs to industry shifts that don't make headlines yet.

Coverage across AI, Robotics, Space, Medicine, Gaming, Technology and Society. Updated around the clock.

© 2026 TECH & SPACE — All editorial content machine-verified.

Built with Next.js · Git pipeline · OpenClaw AI

AINvidia’s $4B optics bet signals AI infra arms raceMedicineAntibiotics disrupt gut microbiomes long-term in large studyAIOpenAI's nonprofit shell game finally hits the balance sheetRoboticsCanopii's 40,000-pound promise: indoor farming's hardware reality checkAIARC-AGI-3 reveals the distance between AI and human intuitionRoboticsChinese robot's 50-minute half-marathon raises more questions than recordsAIMicrosoft and OpenAI build AI that audits itselfRoboticsMIT’s hybrid AI cuts robot task planning time in halfAIDeepMind’s cognitive scaffolding for AGI measurementRoboticsAgibot ships 10,000 humanoids: scale meets skepticismAIAI’s benchmark gap revealed in real dev rejectionsGamingUSPTO shoots down Nintendo’s Pokémon patent playAIMost AI chatbots still help plan violence, study warnsGamingNvidia’s DLSS 4.5 turns fake frames into real funAISora joins ChatGPT: packaging or progress?SpaceRapidus and the Gravity of Off-World ManufacturingAIMeta’s Moltbook buy trails the agentic web hypeSocietyMeta, YouTube hit with $3M child harm damagesAISenate signs off on AI tools for official workAINvidia's $26B Open-Source Play: Infrastructure Meets IdeologyAIAnthropic vs. Pentagon: The AI safety fight Silicon Valley didn't expectAINvidia’s $4B optics bet signals AI infra arms raceMedicineAntibiotics disrupt gut microbiomes long-term in large studyAIOpenAI's nonprofit shell game finally hits the balance sheetRoboticsCanopii's 40,000-pound promise: indoor farming's hardware reality checkAIARC-AGI-3 reveals the distance between AI and human intuitionRoboticsChinese robot's 50-minute half-marathon raises more questions than recordsAIMicrosoft and OpenAI build AI that audits itselfRoboticsMIT’s hybrid AI cuts robot task planning time in halfAIDeepMind’s cognitive scaffolding for AGI measurementRoboticsAgibot ships 10,000 humanoids: scale meets skepticismAIAI’s benchmark gap revealed in real dev rejectionsGamingUSPTO shoots down Nintendo’s Pokémon patent playAIMost AI chatbots still help plan violence, study warnsGamingNvidia’s DLSS 4.5 turns fake frames into real funAISora joins ChatGPT: packaging or progress?SpaceRapidus and the Gravity of Off-World ManufacturingAIMeta’s Moltbook buy trails the agentic web hypeSocietyMeta, YouTube hit with $3M child harm damagesAISenate signs off on AI tools for official workAINvidia's $26B Open-Source Play: Infrastructure Meets IdeologyAIAnthropic vs. Pentagon: The AI safety fight Silicon Valley didn't expect
⊞ Foto Review