Découvrez la faille de sécurité de ChatGPT : tout comprendre et se protéger
Une faille de sécurité a été mise en lumière dans ChatGPT, révélant ainsi un risque potentiel de transformation du chatbot en logiciel malveillant pour lancer une attaque DDoS. Voici les détails à connaître.
L’exploration du Web, par ChatGPT
ChatGPT est capable de parcourir le Web pour mettre à jour sa base de connaissances, soi-même ou sur demande de l’utilisateur. Grâce à la fonctionnalité “Rechercher sur le Web” intégrée, ChatGPT peut solliciter le Web avant de fournir une réponse, sous le nom de ChatGPT Search.
En fonction de la navigation, différents agents Web peuvent se connecter à votre site, notamment GPTBot, ChatGPT-User et OAI-SearchBot. La vulnérabilité concerne spécifiquement ChatGPT-User, le crawler utilisé par ChatGPT pour visiter une page.
Une vulnérabilité du robot d’indexation ChatGPT-User
Le chercheur en sécurité a découvert que le robot ChatGPT-User peut être utilisé pour lancer une attaque DDoS sur un site web. Il suffit à un attaquant d’envoyer une requête HTTP avec une liste d’URL à l’API de ChatGPT, qui visitera ensuite les URL simultanément, générant un trafic vers le site ciblé.
La vulnérabilité peut provoquer entre 20 et 5 000 requêtes par seconde vers un même site web. Cette attaque DDoS peut être lancée sans authentification, utilisant les adresses IP Microsoft Azure du crawler ChatGPT.
Une réaction attendue d’OpenAI
Le chercheur a informé OpenAI et Microsoft de la vulnérabilité, mais n’a reçu aucune réponse à ce jour. La faille reste donc présente, sans reconnaissance officielle d’OpenAI.
Source : www.it-connect.fr