Дом
ChatGPT использовался для кражи конфиденциальных данных Gmail в результате взлома системы безопасности

Предупреждение о безопасности: Исследователи продемонстрировали технологию утечки данных с помощью искусственного интеллекта
Эксперты по кибербезопасности недавно обнаружили уязвимость, позволяющую использовать функцию глубокого исследования ChatGPT для бесшумного извлечения конфиденциальных данных Gmail. Хотя компания OpenAI уже исправила эту уязвимость, данный инцидент подчеркивает новые проблемы безопасности, возникающие при использовании автономных систем искусственного интеллекта.
Механизм эксплойта Shadow Leak
Аналитики по безопасности из компании Radware разработали эту атаку, демонстрирующую, как присущая ИИ услужливость может быть использована в качестве оружия. Техника использует принцип работы ИИ-помощников: их авторизуют для доступа к конфиденциальным учетным записям, таким как электронная почта, а затем оставляют выполнять автоматические задачи без присмотра.
Прорывная уязвимость заключалась в сложной атаке с использованием подсказок. В отличие от традиционных киберугроз, эти манипуляции встраивают вредоносные инструкции, которые кажутся доброкачественными для человека, но полностью перенаправляют поведение ИИ-агента.
Анатомия атаки
Исследователи внедрили скрытые команды в электронное письмо в аккаунте Gmail, к которому мог получить доступ ИИ. Впоследствии пользователь активировал функцию Deep Research:
- ИИ обрабатывал взломанное письмо, содержащее скрытые инструкции.
- Он был скрытно перенаправлен на поиск кадровых документов и личных данных.
- Система начала экспортировать эту информацию в контролируемые злоумышленниками каналы.
Что делает этот подход особенно коварным, так это его реализация полностью в облачной инфраструктуре OpenAI, в обход обычных инструментов мониторинга безопасности, которые следят за аномальным сетевым трафиком.
Более широкие последствия
Исследовательская группа подчеркивает, что это был не простой эксплойт - разработка надежных методов эксфильтрации потребовала длительного тестирования и доработки. Их успех демонстрирует, насколько сложными становятся векторы атак, ориентированных на ИИ.
Несмотря на то что данная уязвимость была устранена, компания Radware предупреждает, что аналогичные методы могут быть направлены и на другие интегрированные службы, включая:
- Microsoft Outlook
- репозитории GitHub
- Google Drive
- учетные записи Dropbox.
Этот инцидент является важным сигналом тревоги для организаций, внедряющих инструменты ИИ с широкими привилегиями доступа к системе. По мере того как агенты ИИ становятся все более автономными и широко интегрированными, разработка специализированных средств защиты от таких новых векторов атак становится все более важной.
Связанная статья
Warner Music приобретает стартап в области атрибуции с использованием искусственного интеллекта Sureel AI
Warner Music Group (WMG) подтвердила в среду, что приобретает Sureel AI, стартап в области атрибуции с использованием искусственного интеллекта. Собственная технология Sureel создает «ИИ-ДНК» для музыкальных треков, разбивая их на составляющие элемен
Amazon представляет Alexa для покупок, отодвигая Rufus на второй план
Amazon запустила Alexa for Shopping, объединив своего чат-бота для покупок Rufus с Alexa+ в приложении, на веб-сайте и устройствах Echo Show.Ассистент отвечает на запросы о товарах, сравнивает товары, отслеживает цены и поддерживает напоминания о по
Microsoft, Azure и технологии искусственного интеллекта борются с рисками лесных пожаров в Калифорнии
Компания Microsoft инвестирует в разработку систем обнаружения лесных пожаров на основе искусственного интеллекта; Хуан Лависта Феррес, старший вице-президент и главный специалист по данным, обсуждает
Рекомендации по связанным специальным темам
Комментарии (3)
This is honestly terrifying 😨. I rely on ChatGPT for research, but knowing its Deep Research feature can be exploited to silently siphon Gmail data makes me rethink everything. How can we trust AI assistants if they become backdoors for hackers? OpenAI needs to lock this down immediately before real damage happens. Trust is hard to earn and easy to lose. 😤
This sounds really scary... I've been using AI tools like ChatGPT for work to summarize emails and boost productivity, but seeing how it can be silently exploited to leak data is a major wake-up call. Are we rushing too fast into an 'AI-augmented' workflow without properly securing the pipes? 🤔 Need to re-evaluate my tool permissions ASAP!

Предупреждение о безопасности: Исследователи продемонстрировали технологию утечки данных с помощью искусственного интеллекта
Эксперты по кибербезопасности недавно обнаружили уязвимость, позволяющую использовать функцию глубокого исследования ChatGPT для бесшумного извлечения конфиденциальных данных Gmail. Хотя компания OpenAI уже исправила эту уязвимость, данный инцидент подчеркивает новые проблемы безопасности, возникающие при использовании автономных систем искусственного интеллекта.
Механизм эксплойта Shadow Leak
Аналитики по безопасности из компании Radware разработали эту атаку, демонстрирующую, как присущая ИИ услужливость может быть использована в качестве оружия. Техника использует принцип работы ИИ-помощников: их авторизуют для доступа к конфиденциальным учетным записям, таким как электронная почта, а затем оставляют выполнять автоматические задачи без присмотра.
Прорывная уязвимость заключалась в сложной атаке с использованием подсказок. В отличие от традиционных киберугроз, эти манипуляции встраивают вредоносные инструкции, которые кажутся доброкачественными для человека, но полностью перенаправляют поведение ИИ-агента.
Анатомия атаки
Исследователи внедрили скрытые команды в электронное письмо в аккаунте Gmail, к которому мог получить доступ ИИ. Впоследствии пользователь активировал функцию Deep Research:
- ИИ обрабатывал взломанное письмо, содержащее скрытые инструкции.
- Он был скрытно перенаправлен на поиск кадровых документов и личных данных.
- Система начала экспортировать эту информацию в контролируемые злоумышленниками каналы.
Что делает этот подход особенно коварным, так это его реализация полностью в облачной инфраструктуре OpenAI, в обход обычных инструментов мониторинга безопасности, которые следят за аномальным сетевым трафиком.
Более широкие последствия
Исследовательская группа подчеркивает, что это был не простой эксплойт - разработка надежных методов эксфильтрации потребовала длительного тестирования и доработки. Их успех демонстрирует, насколько сложными становятся векторы атак, ориентированных на ИИ.
Несмотря на то что данная уязвимость была устранена, компания Radware предупреждает, что аналогичные методы могут быть направлены и на другие интегрированные службы, включая:
- Microsoft Outlook
- репозитории GitHub
- Google Drive
- учетные записи Dropbox.
Этот инцидент является важным сигналом тревоги для организаций, внедряющих инструменты ИИ с широкими привилегиями доступа к системе. По мере того как агенты ИИ становятся все более автономными и широко интегрированными, разработка специализированных средств защиты от таких новых векторов атак становится все более важной.
Warner Music приобретает стартап в области атрибуции с использованием искусственного интеллекта Sureel AI
Warner Music Group (WMG) подтвердила в среду, что приобретает Sureel AI, стартап в области атрибуции с использованием искусственного интеллекта. Собственная технология Sureel создает «ИИ-ДНК» для музыкальных треков, разбивая их на составляющие элемен
Microsoft, Azure и технологии искусственного интеллекта борются с рисками лесных пожаров в Калифорнии
Компания Microsoft инвестирует в разработку систем обнаружения лесных пожаров на основе искусственного интеллекта; Хуан Лависта Феррес, старший вице-президент и главный специалист по данным, обсуждает
This is honestly terrifying 😨. I rely on ChatGPT for research, but knowing its Deep Research feature can be exploited to silently siphon Gmail data makes me rethink everything. How can we trust AI assistants if they become backdoors for hackers? OpenAI needs to lock this down immediately before real damage happens. Trust is hard to earn and easy to lose. 😤
This sounds really scary... I've been using AI tools like ChatGPT for work to summarize emails and boost productivity, but seeing how it can be silently exploited to leak data is a major wake-up call. Are we rushing too fast into an 'AI-augmented' workflow without properly securing the pipes? 🤔 Need to re-evaluate my tool permissions ASAP!











