Все новости
Это интересно
Сейчас читают
OpenAI
Аватар Evernews Evernews

ИИ-агента ChatGPT использовали для кражи данных из Gmail

0
0
Поделиться
Телеграфировать

Мы пока не знаем, использовали ли такой трюк реальные хакеры.

ИИ-агента ChatGPT использовали для кражи данных из Gmail

Исследователи безопасности из компании Radware смогли похитить данные пользователя ChatGPT в почтовом сервисе Gmail. Для похищения использовались возможности самого ChatGPT.

ChatGPT мог красть данные из Google Drive одним файлом

Мишенью исследователей стал инструмент Deep Research из состава ChatGPT. Сперва Radware внедрила скрытую команду в электронное письмо, отправленное на почтовый адрес Gmail, к которому был доступ у ИИ-агента.

Когда пользователь запускал Deep Research, система автоматически натыкалась на «вредоносный» текст и начинала выполнять инструкции злоумышленников: искать письма и персональные данные, а затем пересылать их атакующим.

По словам исследователей, реализация атаки потребовала множества попыток. Алгоритмы OpenAI неоднократно блокировали вредоносные инструкции, и лишь после череды неудач удалось добиться стабильного результата.

Особенность атаки в том, что она выполнялась не на компьютере жертвы, а на облачной инфраструктуре OpenAI. Это делало атаку невидимой для традиционных систем защиты, обычно отслеживающих действия на устройствах пользователей.

Radware подчеркивает, что аналогичные уязвимости могут угрожать и другим сервисам, подключенным к Deep Research. OpenAI закрыла уязвимость, но вполне могут существовать и другие бреши в защите.

Читать далее
Как думаете, Denuvo что-то сделает со взломом через гипервизор?
Нет, это навсегда
459 голосов, 49.2%
Да, лавочку прикроют
256 голосов, 27.4%
Что-то наверняка придумают, но хакеры будут умнее
218 голосов, 23.4%
Теги: OpenAI, Технологии
Аватар Evernews
Evernews
8091 подписчик