Сегодня 21 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ChatGPT превратили в сообщника при краже секретных данных из Gmail

Специалисты из компании Redware, работающей в сфере информационной безопасности, опубликовали результаты исследования Shadow Leak, в рамках которого они использовали ИИ-бота ChatGPT в качестве сообщника для кражи конфиденциальных данных из почтовых ящиков Gmail. OpenAI уже закрыла эту уязвимость, но сам факт такой возможности является хорошим примером рисков, которые могут нести ИИ-агенты.

 Источник изображения: Kevin Ku / Unsplash

Источник изображения: Kevin Ku / Unsplash

Последнее время всё более распространёнными становятся ИИ-агенты, которые используют нейросети для выполнения определённых действий от имени пользователей и не нуждаются в постоянном контроле. К примеру, они могут просматривать веб-страницы и переходить по ссылкам. Разработчики в сфере ИИ активно продвигают такие сервисы, заявляя, что они позволяют экономить массу времени после того, как пользователь предоставит им доступ к своей почте, календарям, рабочим документам и т.д.

Для достижения поставленной цели исследовали задействовали метод «инъекция промптов», который подходит для атак на системы, использующие большие языковые модели (LLM), и предполагающий встраивание в вводимые пользователем команды инструкций с целью заставить ИИ-агента выполнять нужные злоумышленникам действия. При этом жертва такой атаки может не подозревать о том, что что-то пошло не так, поскольку команды алгоритму могут быть скрытыми, например, написанными белым цветом на белом фоне.

В рамках исследования Shadow Leak специалисты задействовали инструмент Deep Research, который являются частью системы ChatGPT компании OpenAI. Они сделали скрытым текст вредоносных инструкций для ИИ-агента и добавили его в электронное письмо, которое через Gmail направили жертве. Когда пользователь в следующий раз попытался задействовать инструмент Deep Research он невольно попал в ловушку. В процессе анализа поступающей корреспонденции ИИ-агент натолкнулся на новые инструкции, которые предписывали ему найти все письма от сотрудников отдела кадров и личные данные, после чего он должен был передать эту информацию злоумышленникам. При этом жертва атаки не заметила ничего необычного.

Отмечается, что достаточно сложно заставить выйти ИИ-агента из-под контроля и стать источником утечки данных. Исследователям потребовалось много времени прежде чем удалось добиться нужного результата. В данном случае утечка данных произошла в облачной инфраструктуре OpenAI, что делает её незаметной для стандартных средств защиты от киберугроз. Исследователи добавили, что другие подключённые к Deep Research сервисы, такие как Outlook, GitHub, Google Drive и Dropbox, могут быть уязвимы перед подобными атаками.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Warner Bros. Games вместо Injustice 3 анонсировала условно-бесплатный мобильный файтинг DCKO, и фанаты не рады 7 мин.
За консультантами в магазинах Apple проследит ИИ 10 мин.
OpenAI разработала ИИ для выполнения длительных задач, и тот вышел из-под контроля 20 мин.
Учёные нашли способ обрушить ИИ ЦОД и энергосеть через обычные вычисления 24 мин.
Обновлённый вариант ИИ-протокола MCP снизит нагрузку на серверы 28 мин.
«Кронус вновь будет наш»: новый трейлер Warhammer 40,000: Dawn of War 4 показал возвращение некронов 2 ч.
РТК-ЦОД запустил облачный мониторинг качества каналов связи для 20 тысяч объектов заказчиков «Ростелекома» 3 ч.
Anthropic выплатит авторам $1,5 млрд за «пиратскую библиотеку» для обучения Claude 4 ч.
Слухи: многострадальный ремейк Star Wars: Knights of the Old Republic скоро выйдет из тени 5 ч.
Activision подтвердила, когда пройдёт открытая «бета» Call of Duty: Modern Warfare 4 — подробности тестирования 5 ч.
Китайцы в сто раз ускорили производство фотонных чипов методом ионно-лучевой литографии 11 мин.
В России стартовали продажи смартфона Honor X7e с долговечным аккумулятором на 7200 мА·ч — от 17 990 рублей 17 мин.
TSMC поднимет цены на выпуск чипов — на 5–10 % подорожают и передовые, и зрелые техпроцессы 18 мин.
Объёмы производства памяти CXMT выросли почти в 20 раз и приблизились к показателям Micron 18 мин.
ИИ и автопилот смогут раскрыть потенциал электромобилей, считают в Foxconn 22 мин.
Горе от ума: с новыми версиями FSD электромобили Tesla стали чаще нарываться на штрафы 26 мин.
Помогать OpenAI создавать роботов будет выходец из китайского автопроизводителя Xpeng 28 мин.
Samsung тоже захотела делать роботов — новое подразделение возглавил выходец из Hyundai 30 мин.
Chelsio представила 400GbE-решения седьмого поколения для ИИ ЦОД 49 мин.
РТК-ЦОД запустил облачный мониторинг качества каналов связи для 20 тысяч объектов заказчиков «Ростелекома» 3 ч.