Сегодня 01 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ChatGPT превратили в сообщника при краже секретных данных из Gmail

Специалисты из компании Redware, работающей в сфере информационной безопасности, опубликовали результаты исследования Shadow Leak, в рамках которого они использовали ИИ-бота ChatGPT в качестве сообщника для кражи конфиденциальных данных из почтовых ящиков Gmail. OpenAI уже закрыла эту уязвимость, но сам факт такой возможности является хорошим примером рисков, которые могут нести ИИ-агенты.

 Источник изображения: Kevin Ku / Unsplash

Источник изображения: Kevin Ku / Unsplash

Последнее время всё более распространёнными становятся ИИ-агенты, которые используют нейросети для выполнения определённых действий от имени пользователей и не нуждаются в постоянном контроле. К примеру, они могут просматривать веб-страницы и переходить по ссылкам. Разработчики в сфере ИИ активно продвигают такие сервисы, заявляя, что они позволяют экономить массу времени после того, как пользователь предоставит им доступ к своей почте, календарям, рабочим документам и т.д.

Для достижения поставленной цели исследовали задействовали метод «инъекция промптов», который подходит для атак на системы, использующие большие языковые модели (LLM), и предполагающий встраивание в вводимые пользователем команды инструкций с целью заставить ИИ-агента выполнять нужные злоумышленникам действия. При этом жертва такой атаки может не подозревать о том, что что-то пошло не так, поскольку команды алгоритму могут быть скрытыми, например, написанными белым цветом на белом фоне.

В рамках исследования Shadow Leak специалисты задействовали инструмент Deep Research, который являются частью системы ChatGPT компании OpenAI. Они сделали скрытым текст вредоносных инструкций для ИИ-агента и добавили его в электронное письмо, которое через Gmail направили жертве. Когда пользователь в следующий раз попытался задействовать инструмент Deep Research он невольно попал в ловушку. В процессе анализа поступающей корреспонденции ИИ-агент натолкнулся на новые инструкции, которые предписывали ему найти все письма от сотрудников отдела кадров и личные данные, после чего он должен был передать эту информацию злоумышленникам. При этом жертва атаки не заметила ничего необычного.

Отмечается, что достаточно сложно заставить выйти ИИ-агента из-под контроля и стать источником утечки данных. Исследователям потребовалось много времени прежде чем удалось добиться нужного результата. В данном случае утечка данных произошла в облачной инфраструктуре OpenAI, что делает её незаметной для стандартных средств защиты от киберугроз. Исследователи добавили, что другие подключённые к Deep Research сервисы, такие как Outlook, GitHub, Google Drive и Dropbox, могут быть уязвимы перед подобными атаками.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Амбициозный боевик Kena: Scars of Kosmora превзойдёт Kena: Bridge of Spirits по масштабу и качеству, но не в 2026 году 13 мин.
Google бьёт тревогу: ИИ научил хакеров быстрее превращать известные уязвимости в оружие 18 мин.
Спустя 13 лет работы закрылась студия Nerial, создавшая Reigns: The Witcher и Card Shark 2 ч.
Почти как в старые добрые времена: критики вынесли вердикт Gears of War: E-Day 3 ч.
Великобритания обвинила Китай в использовании учёных для шпионажа в технологической сфере 3 ч.
Krafton отменила разработку эвакуационного шутера PUBG: Black Budget после двух тестов 3 ч.
AMD представила ИИ-ассистента Ross для разработки встраиваемых систем 4 ч.
Ретрофэнтезийный ролевой боевик Queen’s Domain в духе King's Field не заставит себя долго ждать — новый трейлер и дата выхода 7 ч.
Неизвестные ИИ-агенты атаковали сайт правительства Канады 7 ч.
Россияне стали чаще использовать «Яндекс Браузер» из-за проблем с сертификатами отечественных сайтов 7 ч.
Xiaomi представила 130-долларовый смартфон Poco C95 Pro с батареей на 7500 мА·ч 30 мин.
Apple выпустит MacBook Pro с сенсорным OLED-экраном уже этой осенью, но это не точно 41 мин.
Двухгигабайтные Raspberry Pi 4 и Pi 5 резко подорожали — производитель винит дефицит памяти 46 мин.
Amazon обновила читалки Kindle — алюминиевые корпуса, заменяемые аккумуляторы и беспроводной перелистыватель страниц 54 мин.
Samsung выпустит свои первые умные очки уже в ноябре 2 ч.
В Южной Корее опять загорелся ЦОД и опять из-за систем электропитания 3 ч.
Микро-ЦОД Zella Stack для офиса: курьерская доставка, до 48U, охлаждение до 124 кВт 3 ч.
Dell представила самый компактный и мощный защищённый ноутбук в мире  Pro Rugged 13 Extreme 4 ч.
HP представила конкурента MacBook Neo и свой самый тонкий бизнес-ноутбук 4 ч.
Huawei представила смартфоны Mate 90 с новой телефотокамерой и Mate 90 Pro с экраном яркостью 12 000 кд/м.кв. 4 ч.