Сегодня 03 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ChatGPT превратили в сообщника при краже секретных данных из Gmail

Специалисты из компании Redware, работающей в сфере информационной безопасности, опубликовали результаты исследования Shadow Leak, в рамках которого они использовали ИИ-бота ChatGPT в качестве сообщника для кражи конфиденциальных данных из почтовых ящиков Gmail. OpenAI уже закрыла эту уязвимость, но сам факт такой возможности является хорошим примером рисков, которые могут нести ИИ-агенты.

 Источник изображения: Kevin Ku / Unsplash

Источник изображения: Kevin Ku / Unsplash

Последнее время всё более распространёнными становятся ИИ-агенты, которые используют нейросети для выполнения определённых действий от имени пользователей и не нуждаются в постоянном контроле. К примеру, они могут просматривать веб-страницы и переходить по ссылкам. Разработчики в сфере ИИ активно продвигают такие сервисы, заявляя, что они позволяют экономить массу времени после того, как пользователь предоставит им доступ к своей почте, календарям, рабочим документам и т.д.

Для достижения поставленной цели исследовали задействовали метод «инъекция промптов», который подходит для атак на системы, использующие большие языковые модели (LLM), и предполагающий встраивание в вводимые пользователем команды инструкций с целью заставить ИИ-агента выполнять нужные злоумышленникам действия. При этом жертва такой атаки может не подозревать о том, что что-то пошло не так, поскольку команды алгоритму могут быть скрытыми, например, написанными белым цветом на белом фоне.

В рамках исследования Shadow Leak специалисты задействовали инструмент Deep Research, который являются частью системы ChatGPT компании OpenAI. Они сделали скрытым текст вредоносных инструкций для ИИ-агента и добавили его в электронное письмо, которое через Gmail направили жертве. Когда пользователь в следующий раз попытался задействовать инструмент Deep Research он невольно попал в ловушку. В процессе анализа поступающей корреспонденции ИИ-агент натолкнулся на новые инструкции, которые предписывали ему найти все письма от сотрудников отдела кадров и личные данные, после чего он должен был передать эту информацию злоумышленникам. При этом жертва атаки не заметила ничего необычного.

Отмечается, что достаточно сложно заставить выйти ИИ-агента из-под контроля и стать источником утечки данных. Исследователям потребовалось много времени прежде чем удалось добиться нужного результата. В данном случае утечка данных произошла в облачной инфраструктуре OpenAI, что делает её незаметной для стандартных средств защиты от киберугроз. Исследователи добавили, что другие подключённые к Deep Research сервисы, такие как Outlook, GitHub, Google Drive и Dropbox, могут быть уязвимы перед подобными атаками.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft отвяжет Xbox Cloud Gaming от Game Pass — с ноября можно будет играть без подписки 49 мин.
Дожить до января: нелинейный ужастик Until Dawn 2 получил дату выхода и жутковатый трейлер 2 ч.
Microsoft опубликовала официальный список поддерживаемых браузером Edge дистрибутивов Linux 2 ч.
Глава Epic Games объявил о крупнейшем кризисе игровой индустрии с 1983 года — ИИ лишил игровой рынок «железа» 3 ч.
10 минут геймплея, дата выхода и дополнения на подходе: Square Enix устроила новую демонстрацию Final Fantasy VII Revelation 5 ч.
ИИ готов обнаруживать более 2000 уязвимостей в каждом выпуске ядра Linux 5 ч.
Масштабный сбой вывел из строя популярные платформы ИИ, включая ChatGPT, Claude и Grok 5 ч.
Китайские ИИ-компании массово «доят» Claude для обучения своих моделей — в ход идут тысячи аккаунтов и даркнет 5 ч.
Proxmox открыла офис в США и запустила круглосуточную поддержку — VMware тут же пообещала вернуть недорогую версию vSphere Standard 5 ч.
Состоялся релиз Basis Workplace 3.4 с поддержкой виртуализации отдельных приложений 5 ч.
Lenovo показала концепт ноутбука AeroBlade толщиной менее 10 мм с твёрдотельным охлаждением 55 мин.
Дефицит заставил Google разбирать старые серверы на память — DDR4 отправляется в новые ИИ-системы 57 мин.
Китай наступает на большую тройку производителей памяти — CXMT отвоевала 10 % рынка 2 ч.
Lenovo анонсировала IdeaPad Vibe — конкурента MacBook Neo на Snapdragon X и AMD Ryzen AI 400 по цене от $699 2 ч.
Supermicro представила настольный компьютер на платформе Nvidia GB300 DGX Station — он стоит $93 000 2 ч.
Ноутбучный процессор Nvidia N1X выйдет уже в октябре — и сразу в двух вариантах 2 ч.
Intel покончила с полувековой традицией — ведущих экспертов заставят доказывать пользу для бизнеса 5 ч.
Philips выпустила 34-дюймовый изогнутый бизнес-монитор 34B2U5900C с двумя режимами: 5K2K при 120 Гц и 1440p при 240 Гц 5 ч.
Один номер на два iPhone — Apple позволит переключаться между смартфонами без перестановки SIM 5 ч.
TCL выпустила P80 Ultra — первый смартфон с технологией Nxtpaper и OLED-экраном 5 ч.