Все новости
Это интересно
Сейчас читают
OpenAI
Аватар Evernews Evernews

ИИ-агента ChatGPT использовали для кражи данных из Gmail

0
0
Поделиться
Телеграфировать

Мы пока не знаем, использовали ли такой трюк реальные хакеры.

ИИ-агента ChatGPT использовали для кражи данных из Gmail

Исследователи безопасности из компании Radware смогли похитить данные пользователя ChatGPT в почтовом сервисе Gmail. Для похищения использовались возможности самого ChatGPT.

ChatGPT мог красть данные из Google Drive одним файлом

Мишенью исследователей стал инструмент Deep Research из состава ChatGPT. Сперва Radware внедрила скрытую команду в электронное письмо, отправленное на почтовый адрес Gmail, к которому был доступ у ИИ-агента.

Когда пользователь запускал Deep Research, система автоматически натыкалась на «вредоносный» текст и начинала выполнять инструкции злоумышленников: искать письма и персональные данные, а затем пересылать их атакующим.

По словам исследователей, реализация атаки потребовала множества попыток. Алгоритмы OpenAI неоднократно блокировали вредоносные инструкции, и лишь после череды неудач удалось добиться стабильного результата.

Особенность атаки в том, что она выполнялась не на компьютере жертвы, а на облачной инфраструктуре OpenAI. Это делало атаку невидимой для традиционных систем защиты, обычно отслеживающих действия на устройствах пользователей.

Radware подчеркивает, что аналогичные уязвимости могут угрожать и другим сервисам, подключенным к Deep Research. OpenAI закрыла уязвимость, но вполне могут существовать и другие бреши в защите.

Читать далее
Сколько вы тратите на игры за год?
Больше 100000 рублей
1183 голоса, 6.7%
От 50000 до 100000 рублей
774 голоса, 4.4%
От 25000 до 50000 рублей
918 голосов, 5.2%
От 10000 до 25000 рублей
1538 голосов, 8.7%
До 10000 рублей
3344 голоса, 18.8%
Нисколько, я пират. Йо-хо-хо!
10016 голосов, 56.4%
Теги: OpenAI, Технологии
Аватар Evernews
Evernews
8084 подписчика