คำเตือนความเสี่ยง: ระวังความเสี่ยงจากการระดมทุนที่ผิดกฎหมายในนาม 'สกุลเงินเสมือน' 'บล็อกเชน' — จากห้าหน่วยงานรวมถึงคณะกรรมการกำกับดูแลการธนาคารและการประกันภัย
ข่าวสาร
ค้นพบ
ค้นหา
เข้าสู่ระบบ
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
ดูตลาด
SlowMist: แฮกเกอร์ใช้ช่องโหว่ SSRF ของ ChatGPT เพื่อโจมตีสถาบันการเงินและรัฐบาลของสหรัฐฯ
2025-03-19 02:04

Odaily แพลนเน็ต เดลี่ เจ้าหน้าที่รักษาความปลอดภัยข้อมูลระดับสูงของ SlowMist 23pds โพสต์บนแพลตฟอร์ม X ว่าแฮกเกอร์กำลังใช้ประโยชน์จากช่องโหว่การปลอมแปลงคำขอด้านเซิร์ฟเวอร์ (SSRF) CVE-2024-27564 ใน ChatGPT เพื่อโจมตีองค์กรทางการเงินและรัฐบาลในสหรัฐอเมริกา
ช่องโหว่นี้ทำให้ผู้โจมตีสามารถปลอมแปลงคำขอของเซิร์ฟเวอร์ เข้าถึงทรัพยากรเครือข่ายภายใน หรือดำเนินการที่ไม่ได้รับอนุญาต ซึ่งอาจนำไปสู่การรั่วไหลของข้อมูลที่ละเอียดอ่อนหรือการบุกรุกเพิ่มเติมได้