Дом
Плагин ChatGPT для электронных таблиц выявил серьезную уязвимость в системе защиты финансовых данных
По мере того как инструменты искусственного интеллекта становятся стандартом в офисах, многие специалисты полагаются на интеллектуальные плагины для работы со сложными данными в электронных таблицах. Однако недавнее предупреждение от компании PromptArmor, специализирующейся на кибербезопасности, указывает на серьезную угрозу для отрасли. В ходе расследования были выявлены серьезные уязвимости в кибербезопасности популярного расширения для браузера под названием «ChatGPT for Google Sheets».

Вредоносные команды собирают данные из разных учетных записей
Эта уязвимость связана с атакой типа «косвенная инъекция подсказок». Импортируя внешние наборы данных, которые кажутся безобидными, но содержат скрытые команды, злоумышленники могут запустить плагин ИИ без разрешения. Затем хакеры обходят стандартные меры безопасности, запускают внешние скрипты для проникновения в финансовые модели и автоматически находят другие рабочие книги, связанные с учетной записью. В ходе этого процесса систематически извлекаются конфиденциальные данные, включая шаблоны бюджетов и реестры контрактов.
Поддельные официальные всплывающие окна крадут учетные данные
Цепочка атак простирается дальше и включает стратегию фишинговых наложений. Вредоносные скрипты могут манипулировать интерфейсом плагина, имитируя официальные расширения, отображая поддельные окна аутентификации или запросы на разрешения. Поскольку эти всплывающие окна выглядят достоверно, пользователи могут неосознанно ввести свои учетные данные, что приводит к полному взлому учетной записи. Эксперты по безопасности в настоящее время рекомендуют пользователям проверить установленные расширения ИИ и немедленно отозвать ненужные разрешения на доступ к электронным таблицам.
Связанная статья
Cursor представляет модель кодирования Composer 2.5, способную составить конкуренцию GPT-5.5 и Opus 4.7 при значительно меньших затратах
Новости от 18 мая: сегодня компания Cursor официально выпустила значительно обновленную версию разработанной собственными силами модели искусственного интеллекта для программирования — Composer 2.5. Э
Осталось 5 дней до начала выставки TechCrunch Disrupt 2026
Время на исходе. Забронируйте свой выставочный стенд на TechCrunch Disrupt 2026 до истечения срока: 18 сентября в 23:59 по тихоокеанскому времени.Что такое Disrupt?TechCrunch Disrupt 2026 пройдет с 13
CodeBuddy и WorkBuddy продлевают бесплатный пробный период модели Hy3 до 31 августа
Срок действия ограниченной по времени бесплатной пробной версии модели Hy3, предлагаемой сервисами CodeBuddy и WorkBuddy, продлен до 31 августа 2026 года. В ответ на огромный интерес со стороны пользо
Рекомендации по связанным специальным темам
Комментарии (0)
По мере того как инструменты искусственного интеллекта становятся стандартом в офисах, многие специалисты полагаются на интеллектуальные плагины для работы со сложными данными в электронных таблицах. Однако недавнее предупреждение от компании PromptArmor, специализирующейся на кибербезопасности, указывает на серьезную угрозу для отрасли. В ходе расследования были выявлены серьезные уязвимости в кибербезопасности популярного расширения для браузера под названием «ChatGPT for Google Sheets».

Вредоносные команды собирают данные из разных учетных записей
Эта уязвимость связана с атакой типа «косвенная инъекция подсказок». Импортируя внешние наборы данных, которые кажутся безобидными, но содержат скрытые команды, злоумышленники могут запустить плагин ИИ без разрешения. Затем хакеры обходят стандартные меры безопасности, запускают внешние скрипты для проникновения в финансовые модели и автоматически находят другие рабочие книги, связанные с учетной записью. В ходе этого процесса систематически извлекаются конфиденциальные данные, включая шаблоны бюджетов и реестры контрактов.
Поддельные официальные всплывающие окна крадут учетные данные
Цепочка атак простирается дальше и включает стратегию фишинговых наложений. Вредоносные скрипты могут манипулировать интерфейсом плагина, имитируя официальные расширения, отображая поддельные окна аутентификации или запросы на разрешения. Поскольку эти всплывающие окна выглядят достоверно, пользователи могут неосознанно ввести свои учетные данные, что приводит к полному взлому учетной записи. Эксперты по безопасности в настоящее время рекомендуют пользователям проверить установленные расширения ИИ и немедленно отозвать ненужные разрешения на доступ к электронным таблицам.
Cursor представляет модель кодирования Composer 2.5, способную составить конкуренцию GPT-5.5 и Opus 4.7 при значительно меньших затратах
Новости от 18 мая: сегодня компания Cursor официально выпустила значительно обновленную версию разработанной собственными силами модели искусственного интеллекта для программирования — Composer 2.5. Э
Осталось 5 дней до начала выставки TechCrunch Disrupt 2026
Время на исходе. Забронируйте свой выставочный стенд на TechCrunch Disrupt 2026 до истечения срока: 18 сентября в 23:59 по тихоокеанскому времени.Что такое Disrupt?TechCrunch Disrupt 2026 пройдет с 13
CodeBuddy и WorkBuddy продлевают бесплатный пробный период модели Hy3 до 31 августа
Срок действия ограниченной по времени бесплатной пробной версии модели Hy3, предлагаемой сервисами CodeBuddy и WorkBuddy, продлен до 31 августа 2026 года. В ответ на огромный интерес со стороны пользо











