Сегодня 13 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ChatGPT превратили в сообщника при краже секретных данных из Gmail

Специалисты из компании Redware, работающей в сфере информационной безопасности, опубликовали результаты исследования Shadow Leak, в рамках которого они использовали ИИ-бота ChatGPT в качестве сообщника для кражи конфиденциальных данных из почтовых ящиков Gmail. OpenAI уже закрыла эту уязвимость, но сам факт такой возможности является хорошим примером рисков, которые могут нести ИИ-агенты.

 Источник изображения: Kevin Ku / Unsplash

Источник изображения: Kevin Ku / Unsplash

Последнее время всё более распространёнными становятся ИИ-агенты, которые используют нейросети для выполнения определённых действий от имени пользователей и не нуждаются в постоянном контроле. К примеру, они могут просматривать веб-страницы и переходить по ссылкам. Разработчики в сфере ИИ активно продвигают такие сервисы, заявляя, что они позволяют экономить массу времени после того, как пользователь предоставит им доступ к своей почте, календарям, рабочим документам и т.д.

Для достижения поставленной цели исследовали задействовали метод «инъекция промптов», который подходит для атак на системы, использующие большие языковые модели (LLM), и предполагающий встраивание в вводимые пользователем команды инструкций с целью заставить ИИ-агента выполнять нужные злоумышленникам действия. При этом жертва такой атаки может не подозревать о том, что что-то пошло не так, поскольку команды алгоритму могут быть скрытыми, например, написанными белым цветом на белом фоне.

В рамках исследования Shadow Leak специалисты задействовали инструмент Deep Research, который являются частью системы ChatGPT компании OpenAI. Они сделали скрытым текст вредоносных инструкций для ИИ-агента и добавили его в электронное письмо, которое через Gmail направили жертве. Когда пользователь в следующий раз попытался задействовать инструмент Deep Research он невольно попал в ловушку. В процессе анализа поступающей корреспонденции ИИ-агент натолкнулся на новые инструкции, которые предписывали ему найти все письма от сотрудников отдела кадров и личные данные, после чего он должен был передать эту информацию злоумышленникам. При этом жертва атаки не заметила ничего необычного.

Отмечается, что достаточно сложно заставить выйти ИИ-агента из-под контроля и стать источником утечки данных. Исследователям потребовалось много времени прежде чем удалось добиться нужного результата. В данном случае утечка данных произошла в облачной инфраструктуре OpenAI, что делает её незаметной для стандартных средств защиты от киберугроз. Исследователи добавили, что другие подключённые к Deep Research сервисы, такие как Outlook, GitHub, Google Drive и Dropbox, могут быть уязвимы перед подобными атаками.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Нативное приложение GeForce Now для Linux вышло из беты, а у генератора кадров понизились задержки 16 мин.
Mafia: Definitive Edition взяла курс на новые платформы — ремейк Mafia: The City of Lost Heaven прокачают для PS5, Xbox Series X и S 37 мин.
Российский ИИ отправят на экзамен по духовности — модели проверят на традиционные ценности 2 ч.
Маленькая ИИ-модель оказалась в 11 раз дешевле GPT-5.6 Luna — и почти не уступила ей в тесте логического мышления 2 ч.
«Будь это добровольно, никто бы не согласился»: Twitch начал тренировать ИИ на контенте пользователей, никого не спросив 2 ч.
Mewgenics получила русскую локализацию, но пока только для тех, кому не терпится «почухать котиков с именами на своём языке» 3 ч.
Верховный суд США на сутки приостановил разбирательство Epic Games с Apple по поводу комиссии App Store 5 ч.
Продолжение саги четырёх всадников на подходе: Embracer раскрыла, когда выйдет Darksiders 4 6 ч.
Удаление приложений VK из App Store и Google Play ударило по аудитории — но компания это отрицает 6 ч.
Банда ИИ-агентов напала на Тайвань — взлом правительственных систем продолжался четыре дня 6 ч.
Xiaomi решила не отставать от Apple и Samsung, и тоже готовит широкоэкранный складной смартфон 7 мин.
Монетка для взлома самолёта: найден способ влезть в системы Boeing 737 с помощью крошечного гаджета 18 мин.
Zotac представила видеокарту GeForce RTX 5080 Solid Core OC 20th Anniversary Edition к своему 20-летию 23 мин.
KTC представила игровой монитор M27P6S с 2304-зонной подсветкой Mini-LED и режимами 4K@160 Гц и 1080p@320 Гц 55 мин.
Китайские фабрики чипов разбогатели на ИИ-буме — прибыль SMIC выросла на 262 %, Hua Hong на 386 % 2 ч.
VK вышла из многолетней полосы убытков — впервые с 2022 года квартал завершён с прибылью 2 ч.
Meta бесплатно раздаст 15 000 умных очков ирландским слабовидящим 2 ч.
Тонкий 13-дюймовый Honor Pad X9b Max с батареей на 10 100 мА·ч поступил в продажу в России 3 ч.
Lenovo готовит доступный ноутбук IdeaPad Vibe — альтернатива MacBook Neo будет доступна в семи цветах 4 ч.
Samsung и SK hynix ускорили внедрение ИИ в разработку и производство чипов 4 ч.