Дом
ChatGPT использовался для кражи конфиденциальных данных Gmail в результате взлома системы безопасности

Предупреждение о безопасности: Исследователи продемонстрировали технологию утечки данных с помощью искусственного интеллекта
Эксперты по кибербезопасности недавно обнаружили уязвимость, позволяющую использовать функцию глубокого исследования ChatGPT для бесшумного извлечения конфиденциальных данных Gmail. Хотя компания OpenAI уже исправила эту уязвимость, данный инцидент подчеркивает новые проблемы безопасности, возникающие при использовании автономных систем искусственного интеллекта.
Механизм эксплойта Shadow Leak
Аналитики по безопасности из компании Radware разработали эту атаку, демонстрирующую, как присущая ИИ услужливость может быть использована в качестве оружия. Техника использует принцип работы ИИ-помощников: их авторизуют для доступа к конфиденциальным учетным записям, таким как электронная почта, а затем оставляют выполнять автоматические задачи без присмотра.
Прорывная уязвимость заключалась в сложной атаке с использованием подсказок. В отличие от традиционных киберугроз, эти манипуляции встраивают вредоносные инструкции, которые кажутся доброкачественными для человека, но полностью перенаправляют поведение ИИ-агента.
Анатомия атаки
Исследователи внедрили скрытые команды в электронное письмо в аккаунте Gmail, к которому мог получить доступ ИИ. Впоследствии пользователь активировал функцию Deep Research:
- ИИ обрабатывал взломанное письмо, содержащее скрытые инструкции.
- Он был скрытно перенаправлен на поиск кадровых документов и личных данных.
- Система начала экспортировать эту информацию в контролируемые злоумышленниками каналы.
Что делает этот подход особенно коварным, так это его реализация полностью в облачной инфраструктуре OpenAI, в обход обычных инструментов мониторинга безопасности, которые следят за аномальным сетевым трафиком.
Более широкие последствия
Исследовательская группа подчеркивает, что это был не простой эксплойт - разработка надежных методов эксфильтрации потребовала длительного тестирования и доработки. Их успех демонстрирует, насколько сложными становятся векторы атак, ориентированных на ИИ.
Несмотря на то что данная уязвимость была устранена, компания Radware предупреждает, что аналогичные методы могут быть направлены и на другие интегрированные службы, включая:
- Microsoft Outlook
- репозитории GitHub
- Google Drive
- учетные записи Dropbox.
Этот инцидент является важным сигналом тревоги для организаций, внедряющих инструменты ИИ с широкими привилегиями доступа к системе. По мере того как агенты ИИ становятся все более автономными и широко интегрированными, разработка специализированных средств защиты от таких новых векторов атак становится все более важной.
Связанная статья
Сэм Альтман вызывает споры о замедлении развития ИИ
Слушайте наApple PodcastsСлушайте наSpotifyГенеральный директор OpenAI Сэм Алтман недавно предположил, что, возможно, пришло время «сдерживать темпы развития ИИ», чтобы позволить обществу «укрепиться вокруг некоторых из этих новых уровней возможност
OpenAI оспаривает иск Apple о нарушении торговых тайн
OpenAI опровергла утверждения Apple о нарушении торговых тайк во вторник, заявив, что иск не имеет оснований.«Мы относимся к этим заявлениям серьезно, но не видим никаких доказательств, подтверждающих их», — stated OpenAI, как сообщил Ed Ludlow из B
Олли делает ставку на приватность, чтобы выиграть гонку за лидерство в сфере ИИ-помощников
Чтобы быть по-настоящему полезным, ИИ-помощник должен глубоко понимать своего пользователя. Ollie — личный помощник, разработанный для повседневной жизни, — работает по принципу, согласно которому для
Рекомендации по связанным специальным темам
Комментарии (3)
This is honestly terrifying 😨. I rely on ChatGPT for research, but knowing its Deep Research feature can be exploited to silently siphon Gmail data makes me rethink everything. How can we trust AI assistants if they become backdoors for hackers? OpenAI needs to lock this down immediately before real damage happens. Trust is hard to earn and easy to lose. 😤
This sounds really scary... I've been using AI tools like ChatGPT for work to summarize emails and boost productivity, but seeing how it can be silently exploited to leak data is a major wake-up call. Are we rushing too fast into an 'AI-augmented' workflow without properly securing the pipes? 🤔 Need to re-evaluate my tool permissions ASAP!

Предупреждение о безопасности: Исследователи продемонстрировали технологию утечки данных с помощью искусственного интеллекта
Эксперты по кибербезопасности недавно обнаружили уязвимость, позволяющую использовать функцию глубокого исследования ChatGPT для бесшумного извлечения конфиденциальных данных Gmail. Хотя компания OpenAI уже исправила эту уязвимость, данный инцидент подчеркивает новые проблемы безопасности, возникающие при использовании автономных систем искусственного интеллекта.
Механизм эксплойта Shadow Leak
Аналитики по безопасности из компании Radware разработали эту атаку, демонстрирующую, как присущая ИИ услужливость может быть использована в качестве оружия. Техника использует принцип работы ИИ-помощников: их авторизуют для доступа к конфиденциальным учетным записям, таким как электронная почта, а затем оставляют выполнять автоматические задачи без присмотра.
Прорывная уязвимость заключалась в сложной атаке с использованием подсказок. В отличие от традиционных киберугроз, эти манипуляции встраивают вредоносные инструкции, которые кажутся доброкачественными для человека, но полностью перенаправляют поведение ИИ-агента.
Анатомия атаки
Исследователи внедрили скрытые команды в электронное письмо в аккаунте Gmail, к которому мог получить доступ ИИ. Впоследствии пользователь активировал функцию Deep Research:
- ИИ обрабатывал взломанное письмо, содержащее скрытые инструкции.
- Он был скрытно перенаправлен на поиск кадровых документов и личных данных.
- Система начала экспортировать эту информацию в контролируемые злоумышленниками каналы.
Что делает этот подход особенно коварным, так это его реализация полностью в облачной инфраструктуре OpenAI, в обход обычных инструментов мониторинга безопасности, которые следят за аномальным сетевым трафиком.
Более широкие последствия
Исследовательская группа подчеркивает, что это был не простой эксплойт - разработка надежных методов эксфильтрации потребовала длительного тестирования и доработки. Их успех демонстрирует, насколько сложными становятся векторы атак, ориентированных на ИИ.
Несмотря на то что данная уязвимость была устранена, компания Radware предупреждает, что аналогичные методы могут быть направлены и на другие интегрированные службы, включая:
- Microsoft Outlook
- репозитории GitHub
- Google Drive
- учетные записи Dropbox.
Этот инцидент является важным сигналом тревоги для организаций, внедряющих инструменты ИИ с широкими привилегиями доступа к системе. По мере того как агенты ИИ становятся все более автономными и широко интегрированными, разработка специализированных средств защиты от таких новых векторов атак становится все более важной.
Сэм Альтман вызывает споры о замедлении развития ИИ
Слушайте наApple PodcastsСлушайте наSpotifyГенеральный директор OpenAI Сэм Алтман недавно предположил, что, возможно, пришло время «сдерживать темпы развития ИИ», чтобы позволить обществу «укрепиться вокруг некоторых из этих новых уровней возможност
OpenAI оспаривает иск Apple о нарушении торговых тайн
OpenAI опровергла утверждения Apple о нарушении торговых тайк во вторник, заявив, что иск не имеет оснований.«Мы относимся к этим заявлениям серьезно, но не видим никаких доказательств, подтверждающих их», — stated OpenAI, как сообщил Ed Ludlow из B
Олли делает ставку на приватность, чтобы выиграть гонку за лидерство в сфере ИИ-помощников
Чтобы быть по-настоящему полезным, ИИ-помощник должен глубоко понимать своего пользователя. Ollie — личный помощник, разработанный для повседневной жизни, — работает по принципу, согласно которому для
This is honestly terrifying 😨. I rely on ChatGPT for research, but knowing its Deep Research feature can be exploited to silently siphon Gmail data makes me rethink everything. How can we trust AI assistants if they become backdoors for hackers? OpenAI needs to lock this down immediately before real damage happens. Trust is hard to earn and easy to lose. 😤
This sounds really scary... I've been using AI tools like ChatGPT for work to summarize emails and boost productivity, but seeing how it can be silently exploited to leak data is a major wake-up call. Are we rushing too fast into an 'AI-augmented' workflow without properly securing the pipes? 🤔 Need to re-evaluate my tool permissions ASAP!











