Все новости
Это интересно
Сейчас читают
OpenAI
Аватар Evernews Evernews

ИИ-агента ChatGPT использовали для кражи данных из Gmail

0
0
Поделиться
Телеграфировать

Мы пока не знаем, использовали ли такой трюк реальные хакеры.

ИИ-агента ChatGPT использовали для кражи данных из Gmail

Исследователи безопасности из компании Radware смогли похитить данные пользователя ChatGPT в почтовом сервисе Gmail. Для похищения использовались возможности самого ChatGPT.

ChatGPT мог красть данные из Google Drive одним файлом

Мишенью исследователей стал инструмент Deep Research из состава ChatGPT. Сперва Radware внедрила скрытую команду в электронное письмо, отправленное на почтовый адрес Gmail, к которому был доступ у ИИ-агента.

Когда пользователь запускал Deep Research, система автоматически натыкалась на «вредоносный» текст и начинала выполнять инструкции злоумышленников: искать письма и персональные данные, а затем пересылать их атакующим.

По словам исследователей, реализация атаки потребовала множества попыток. Алгоритмы OpenAI неоднократно блокировали вредоносные инструкции, и лишь после череды неудач удалось добиться стабильного результата.

Особенность атаки в том, что она выполнялась не на компьютере жертвы, а на облачной инфраструктуре OpenAI. Это делало атаку невидимой для традиционных систем защиты, обычно отслеживающих действия на устройствах пользователей.

Radware подчеркивает, что аналогичные уязвимости могут угрожать и другим сервисам, подключенным к Deep Research. OpenAI закрыла уязвимость, но вполне могут существовать и другие бреши в защите.

Читать далее
Как вам Doom The Dark Ages?
Кандидат на «Игру года»
1615 голосов, 24.2%
Хорошо, но могло быть лучше
1041 голос, 15.6%
Самая обычная игра
540 голосов, 8.1%
Ужасно, пожалел о покупке/скачивании
530 голосов, 7.9%
Не играл и не собираюсь
2960 голосов, 44.3%
Теги: OpenAI, Технологии
Аватар Evernews
Evernews
8080 подписчиков