Customize Consent Preferences

We use cookies to help you navigate efficiently and perform certain functions. You will find detailed information about all cookies under each consent category below.

The cookies that are categorized as "Necessary" are stored on your browser as they are essential for enabling the basic functionalities of the site. ... 

Always Active

Necessary cookies are required to enable the basic features of this site, such as providing secure log-in or adjusting your consent preferences. These cookies do not store any personally identifiable data.

No cookies to display.

Functional cookies help perform certain functionalities like sharing the content of the website on social media platforms, collecting feedback, and other third-party features.

No cookies to display.

Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics such as the number of visitors, bounce rate, traffic source, etc.

No cookies to display.

Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.

No cookies to display.

Advertisement cookies are used to provide visitors with customized advertisements based on the pages you visited previously and to analyze the effectiveness of the ad campaigns.

No cookies to display.

URL has been copied successfully!
ChatGPT-Lücke ermöglicht DDoS-Attacken
URL has been copied successfully!

Collecting Cyber-News from over 60 sources

ChatGPT-Lücke ermöglicht DDoS-Attacken

srcset=”https://b2b-contenthub.com/wp-content/uploads/2025/01/shutterstock_2560810077.jpg?quality=50&strip=all 3696w, b2b-contenthub.com/wp-content/uploads/2025/01/shutterstock_2560810077.jpg?resize=300%2C168&quality=50&strip=all 300w, b2b-contenthub.com/wp-content/uploads/2025/01/shutterstock_2560810077.jpg?resize=768%2C432&quality=50&strip=all 768w, b2b-contenthub.com/wp-content/uploads/2025/01/shutterstock_2560810077.jpg?resize=1024%2C576&quality=50&strip=all 1024w, b2b-contenthub.com/wp-content/uploads/2025/01/shutterstock_2560810077.jpg?resize=1536%2C864&quality=50&strip=all 1536w, b2b-contenthub.com/wp-content/uploads/2025/01/shutterstock_2560810077.jpg?resize=2048%2C1152&quality=50&strip=all 2048w, b2b-contenthub.com/wp-content/uploads/2025/01/shutterstock_2560810077.jpg?resize=1240%2C697&quality=50&strip=all 1240w, b2b-contenthub.com/wp-content/uploads/2025/01/shutterstock_2560810077.jpg?resize=150%2C84&quality=50&strip=all 150w, b2b-contenthub.com/wp-content/uploads/2025/01/shutterstock_2560810077.jpg?resize=854%2C480&quality=50&strip=all 854w, b2b-contenthub.com/wp-content/uploads/2025/01/shutterstock_2560810077.jpg?resize=640%2C360&quality=50&strip=all 640w, b2b-contenthub.com/wp-content/uploads/2025/01/shutterstock_2560810077.jpg?resize=444%2C250&quality=50&strip=all 444w” width=”1024″ height=”576″ sizes=”(max-width: 1024px) 100vw, 1024px”>
Über eine HTTP-Anfrage an die ChatGPT-API können Angreifer eine Zielwebseite mit Tausenden Netzwerkanfragen bombardieren.

miss.cabul Shutterstock.comDer Sicherheitsforscher Benjamin Flesch hat kürzlich herausgefunden, dass eine Lücke im ChatGPT-Crawler für DDoS-Attacken missbraucht werden kann. Demnach reicht eine einzige HTTP-Anfrage an die ChatGPT-API aus, um eine Zielwebsite mit Netzwerkanfragen des ChatGPT-Crawlers zu überfluten.’Die API erwarte eine Liste von Hyperlinks”, erklärt der Experte. Jedoch werde nicht geprüft, ob die Hyperlinks trotz leicht veränderter Schreibweise alle zur gleichen Ressource führen. Zudem sei die maximale Anzahl übergebener Hyperlinks nicht begrenzt. ‘Dies ermöglicht die Übertragung von vielen Tausend Hyperlinks innerhalb einer einzigen HTTP-Anfrage”, so Flesch.Anschließend sende der ChatGPT-Crawler für jeden dieser Links eine HTTP-Anfrage an die jeweilige Zielwebseite, heißt es weiter im Forschungsbericht. Diese Anfragen laufen über OpenAIs Server in der Microsoft-Azure-Cloud. ‘Das Opfer wird nie erfahren, was ihm passiert ist, weil es nur sieht, dass der ChatGPT-Bot seine Website von etwa 20 verschiedenen IP-Adressen gleichzeitig aus angreift”, kommentiert Flesch gegenüber dem News-Portal The Register.  Der Bot lasse sich selbst durch das Blockieren von Anfragen, etwa durch eine Firewall, nicht davon abbringen, die Webressource des Opfers weiterhin abzufragen. Der Security-Spezialist moniert, dass OpenAI gar keine Maßnahmen ergriffen hat, um die Anzahl der Anfragen an den gleichen Webserver zu limitieren. “Je nach der Anzahl der Hyperlinks, die über den Parameter urls an OpenAI übermittelt werden, kann die große Anzahl der Verbindungen von OpenAIs Servern die Webseite des Opfers überlasten”, warnt er in seinem Beitrag auf Github.Nach eigenen Angaben hat Flesch das Sicherheitsproblem sowohl bei OpenAI als auch bei Microsoft gemeldet. Trotz mehrerer Kontaktversuche habe jedoch keiner der beiden Tech-Konzerne auf seine Anfragen reagiert. Auch Anfragen von The Register hat OpenAI bisher offenbar nicht beantwortet.


 

First seen on csoonline.com

Jump to article: https://www.csoonline.com/article/3806674/chatgpt-lucker-ermoglicht-ddos-attacken.html

Loading

Share via Email
Share on Facebook
Tweet on X (Twitter)
Share on Whatsapp
Share on LinkedIn
Share on Xing
Copy link