Nya sårbarheter i ChatGPT gör det möjligt att stjäla privata uppgifter

av | nov 8, 2025

Forskare har upptäckt flera allvarliga svagheter i OpenAIs ChatGPT som kan göra det möjligt för angripare att komma åt privat information ur användarnas chathistorik och sparade minnen.

Totalt rör det sig om sju sårbarheter som främst beror på hur ChatGPT och dess hjälpsystem SearchGPT beter sig vid webbsökningar, sidläsning och URL-hantering.

Enligt säkerhetsföretaget Tenable, som ligger bakom upptäckten, kan miljontals användare vara utsatta. I sin rapport skriver forskarna Moshe Bernstein och Liv Matan att de genom att kombinera de olika bristerna kunde skapa fungerande attacker som utnyttjar indirekta promptinjektioner, kringgår säkerhetsfilter, stjäl användardata och skapar bestående tillgång till systemet.

Upptäckten lägger till ännu ett lager av oro kring säkerheten i stora språkmodeller. Sedan ChatGPT lanserades offentligt 2022 har forskare gång på gång visat hur promptinjektioner, dataläckor och så kallad jailbreaking kan utnyttjas på sätt som är svåra att skydda sig mot. Tenables rapport varnar företag för att använda AI-chattbottar i sina arbetsflöden utan att fullt ut förstå säkerhetsriskerna.

Sju sårbarheter i ChatGPT

De sju svagheterna har sitt ursprung i hur ChatGPT behandlar instruktioner från externa källor som webbsidor, sökresultat, bloggkommentarer och skapade länkar. En av dem är en indirekt promptinjektion, där angripare kan gömma instruktioner i en webbsidas kommentarsfält. Om en användare sedan ber ChatGPT sammanfatta sidan, följer boten instruktionerna och kan till exempel skicka en länk till en skadlig sajt.

En annan sårbarhet gäller OpenAIs funktion som låter användare skapa frågor direkt via URL:er, till exempel https://chatgpt.com/?q={Prompt}. Eftersom ChatGPT automatiskt skickar vidare frågan som finns i adressen, kan angripare skapa bedrägliga länkar som injicerar skadliga kommandon när de klickas på.

Forskarna upptäckte också att ChatGPT visar ett implicit förtroende för domänen bing.com. Genom att registrera skadliga webbplatser på Bing och använda sökmotorns spårningslänkar kan angripare kringgå ChatGPT:s säkerhetsfilter.

Ytterligare en metod, kallad konversationsinjektion, utnyttjar hur ChatGPT sparar hela samtalshistoriken. Om SearchGPT läser in en webbsida med skadliga instruktioner kan ChatGPT senare följa dem direkt ur minnet och på så sätt infektera sin egen konversation.

Bland de mest oroande fynden finns en så kallad zero-click-sårbarhet. Den innebär att en användare kan drabbas utan att klicka på någonting – det räcker att ChatGPT söker efter information och råkar hamna på en manipulerad sida. För vanliga användare är detta särskilt riskfyllt eftersom ingen teknisk åtgärd krävs för att bli utsatt.

Flera vägar för attacker

Tenable bedömer att välresurserade angripargrupper, som statliga aktörer eller avancerade hackernätverk, skulle kunna utnyttja dessa sårbarheter i breda kampanjer. Ett enklare scenario kan vara att någon placerar skadliga kommentarer på bloggar som ChatGPT sedan läser in, vilket gör att chatboten lagrar falska preferenser eller länkar till nätfiskesidor.

Företaget genomförde sina tester främst på ChatGPT-4o men bekräftar att flera av bristerna även gäller den nyare modellen ChatGPT-5. Tenable rapporterade sårbarheterna till OpenAI i april, men det är oklart om åtgärder vidtagits. En del av felen har varit svåra att återskapa, medan andra fortfarande finns kvar.

”Huvudpoängen är att medelsvåra och allvarliga brister kan kedjas ihop till en kritisk attackväg”, säger Moshe Bernstein. ”Var för sig är de oroande, men tillsammans kan de användas för att gå från injektion och säkerhetsförbikoppling till datastöld och permanent åtkomst.”

Källa:
Tenable

 

Läs mer

OpenAI lanserar ChatGPT Atlas – webbläsaren med inbyggd AI-assistent

 

Nya siffror visar hur ChatGPT hanterar samtal om psykisk ohälsa

 

 

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder om bilderna är fotorealistiska. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent – som är den som skriver och redigerar alla texter till alla väsentliga delar. 

Prenumerera
Nortis om
guest

Denna webbplats använder Akismet för att minska skräppost. Lär dig om hur din kommentarsdata bearbetas.

0 Comments
Nyaste
Äldsta Mest röstade
Inline Feedbacks
Se alla kommentarer

blank

Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen:

Så farliga är de billiga produkterna från Temu och Schein

Så farliga är de billiga produkterna från Temu och Schein

Temu och Shein har blivit två av världens mest populära handelsplattformar. Priserna är extremt låga, utbudet nästan obegränsat och leveranserna snabba. Frågan är om produkterna som säljs verkligen är säkra? I samarbete med konsumentorganisationer i Tyskland och Danmark genomfördes en…

läs mer