Radware odhalil prvú zero-click server-side zraniteľnosť v ChatGPT

Spoločnosť Radware® (NASDAQ: RDWR), popredný poskytovateľ riešení v oblasti kybernetickej bezpečnosti a aplikačnej ochrany, oznámila objavenie doteraz neznámej zraniteľnosti s názvom ShadowLeak, ktorá zasahuje agenta ChatGPT Deep Research.

Toto je ukážkový zero-click útok – bez akéhokoľvek zásahu používateľa, bez varovania a bez možnosti si všimnúť kompromitáciu,“ uviedol David Aviv, CTO Radware.

 

Riziká pre podniky

Objav poukazuje na novú triedu hrozieb, ktoré vznikajú pri masívnom nasadzovaní AI agentov v podnikoch. Ako zdôraznil Pascal Geenens, riaditeľ pre cyber threat intelligence v Radware, samotné vstavané ochrany nestačia – kombinácia AI autonómie, SaaS služieb a prístupu k citlivým dátam otvára nové riziká, ktoré tradičné nástroje nedokážu odhaliť.

Podľa údajov CNBC má ChatGPT aktuálne viac než 5 miliónov platiacich firemných používateľov, čo výrazne zvyšuje potenciálny dopad podobných útokov.

 

Zodpovedné zverejnenie a reakcia

Radware nahlásilo zraniteľnosť spoločnosti OpenAI 18. júna 2025. Tá zraniteľnosť potvrdila a vydala opravu 3. septembra 2025. Radware ocenilo rýchlu reakciu a spoluprácu OpenAI pri riešení incidentu.

 

Radware zároveň pripravuje live webinár 16. októbra 2025 pod názvom: „ShadowLeak: A Deep Dive into the First Zero-Click, Service-Side Vulnerability in ChatGPT“

Na webinári experti detailne vysvetlia priebeh útoku, odporúčané postupy ochrany AI agentov a pohľad do budúcnosti zodpovedného výskumu hrozieb v oblasti AI.

 

More news

TrendAI™: Praktické tipy, ako z platformy vyťažiť maximum

Transformácia Trend Micro na TrendAI™ prináša nový pohľad na kybernetickú bezpečnosť. Viac automatizácie, viac AI a väčší dôraz na výsledky. V tomto…

AI ako najväčšia bezpečnostná hrozba: Čo odhalil Thales Data Threat Report 2026

Digitálna transformácia zrýchľuje, ale bezpečnosť zaostáva. Firmy masívne nasadzujú cloud a umelú inteligenciu, no zároveň strácajú kontrolu nad dátami. Najnovší report ukazuje,…

Dôležité zmeny v procese obnovy licencií RSA

Spoločnosť RSA prechádza na autorenew proces, ktorý pomôže zabezpečiť plynulú prevádzku a kontinuitu bezpečnostného pokrytia bez rizika výpadkov. Zároveň umožňuje lepšie plánovanie,…