Все новости
Это интересно
Сейчас читают
OpenAI
Аватар Evernews Evernews

ИИ-агента ChatGPT использовали для кражи данных из Gmail

0
0
Поделиться
Телеграфировать

Мы пока не знаем, использовали ли такой трюк реальные хакеры.

ИИ-агента ChatGPT использовали для кражи данных из Gmail

Исследователи безопасности из компании Radware смогли похитить данные пользователя ChatGPT в почтовом сервисе Gmail. Для похищения использовались возможности самого ChatGPT.

ChatGPT мог красть данные из Google Drive одним файлом

Мишенью исследователей стал инструмент Deep Research из состава ChatGPT. Сперва Radware внедрила скрытую команду в электронное письмо, отправленное на почтовый адрес Gmail, к которому был доступ у ИИ-агента.

Когда пользователь запускал Deep Research, система автоматически натыкалась на «вредоносный» текст и начинала выполнять инструкции злоумышленников: искать письма и персональные данные, а затем пересылать их атакующим.

По словам исследователей, реализация атаки потребовала множества попыток. Алгоритмы OpenAI неоднократно блокировали вредоносные инструкции, и лишь после череды неудач удалось добиться стабильного результата.

Особенность атаки в том, что она выполнялась не на компьютере жертвы, а на облачной инфраструктуре OpenAI. Это делало атаку невидимой для традиционных систем защиты, обычно отслеживающих действия на устройствах пользователей.

Radware подчеркивает, что аналогичные уязвимости могут угрожать и другим сервисам, подключенным к Deep Research. OpenAI закрыла уязвимость, но вполне могут существовать и другие бреши в защите.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
1716 голосов, 7.1%
До 7000 рублей
617 голосов, 2.5%
До 6000 рублей
778 голосов, 3.2%
До 5000 рублей
2155 голосов, 8.9%
До 4000 рублей
836 голосов, 3.5%
До 3000 рублей
1135 голосов, 4.7%
До 2000 рублей
2726 голосов, 11.3%
За любые деньги
1337 голосов, 5.5%
Ни за сколько, я пират
12914 голосов, 53.3%
Теги: OpenAI, Технологии
Аватар Evernews
Evernews
8086 подписчиков