Σε proof-of-concept επίθεση, μια συνεδρία επιτιθέμενου μπορούσε να καθοδηγήσει κρυφά το ChatGPT του θύματος ώστε να ανακτήσει και να μεταφέρει δεδομένα, αξιοποιώντας τις νόμιμες άδειες του ίδιου του χρήστη.
Η Check Point Research (CPR), το ερευνητικό τμήμα της Check Point Software Technologies Ltd., εντόπισε ένα κρυφό κανάλι επικοινωνίας μεταξύ διαφορετικών λογαριασμών στο ChatGPT, το οποίο επέτρεπε σε μια συνεδρία επιτιθέμενου να αναθέσει κρυφά στο ChatGPT ενός θύματος την πρόσβαση σε δεδομένα, χρησιμοποιώντας τις άδειες που είχε ήδη παραχωρήσει ο ίδιος ο χρήστης.



