Все новости
Это интересно
Сейчас читают
OpenAI
Аватар Evernews Evernews

ИИ-агента ChatGPT использовали для кражи данных из Gmail

0
0
Поделиться
Телеграфировать

Мы пока не знаем, использовали ли такой трюк реальные хакеры.

ИИ-агента ChatGPT использовали для кражи данных из Gmail

Исследователи безопасности из компании Radware смогли похитить данные пользователя ChatGPT в почтовом сервисе Gmail. Для похищения использовались возможности самого ChatGPT.

ChatGPT мог красть данные из Google Drive одним файлом

Мишенью исследователей стал инструмент Deep Research из состава ChatGPT. Сперва Radware внедрила скрытую команду в электронное письмо, отправленное на почтовый адрес Gmail, к которому был доступ у ИИ-агента.

Когда пользователь запускал Deep Research, система автоматически натыкалась на «вредоносный» текст и начинала выполнять инструкции злоумышленников: искать письма и персональные данные, а затем пересылать их атакующим.

По словам исследователей, реализация атаки потребовала множества попыток. Алгоритмы OpenAI неоднократно блокировали вредоносные инструкции, и лишь после череды неудач удалось добиться стабильного результата.

Особенность атаки в том, что она выполнялась не на компьютере жертвы, а на облачной инфраструктуре OpenAI. Это делало атаку невидимой для традиционных систем защиты, обычно отслеживающих действия на устройствах пользователей.

Radware подчеркивает, что аналогичные уязвимости могут угрожать и другим сервисам, подключенным к Deep Research. OpenAI закрыла уязвимость, но вполне могут существовать и другие бреши в защите.

Читать далее
Как вам Assassins Creed Shadows?
Отличная игра
2443 голоса, 28.5%
Неплохая игра, могло быть лучше
678 голосов, 7.9%
Обычная игра
405 голосов, 4.7%
Ужасно, пожалел о покупке/скачивании
604 голоса, 7.0%
Не играл и не собираюсь
4456 голосов, 51.9%
Теги: OpenAI, Технологии
Аватар Evernews
Evernews
8075 подписчиков