Сегодня 21 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ChatGPT превратили в сообщника при краже секретных данных из Gmail

Специалисты из компании Redware, работающей в сфере информационной безопасности, опубликовали результаты исследования Shadow Leak, в рамках которого они использовали ИИ-бота ChatGPT в качестве сообщника для кражи конфиденциальных данных из почтовых ящиков Gmail. OpenAI уже закрыла эту уязвимость, но сам факт такой возможности является хорошим примером рисков, которые могут нести ИИ-агенты.

 Источник изображения: Kevin Ku / Unsplash

Источник изображения: Kevin Ku / Unsplash

Последнее время всё более распространёнными становятся ИИ-агенты, которые используют нейросети для выполнения определённых действий от имени пользователей и не нуждаются в постоянном контроле. К примеру, они могут просматривать веб-страницы и переходить по ссылкам. Разработчики в сфере ИИ активно продвигают такие сервисы, заявляя, что они позволяют экономить массу времени после того, как пользователь предоставит им доступ к своей почте, календарям, рабочим документам и т.д.

Для достижения поставленной цели исследовали задействовали метод «инъекция промптов», который подходит для атак на системы, использующие большие языковые модели (LLM), и предполагающий встраивание в вводимые пользователем команды инструкций с целью заставить ИИ-агента выполнять нужные злоумышленникам действия. При этом жертва такой атаки может не подозревать о том, что что-то пошло не так, поскольку команды алгоритму могут быть скрытыми, например, написанными белым цветом на белом фоне.

В рамках исследования Shadow Leak специалисты задействовали инструмент Deep Research, который являются частью системы ChatGPT компании OpenAI. Они сделали скрытым текст вредоносных инструкций для ИИ-агента и добавили его в электронное письмо, которое через Gmail направили жертве. Когда пользователь в следующий раз попытался задействовать инструмент Deep Research он невольно попал в ловушку. В процессе анализа поступающей корреспонденции ИИ-агент натолкнулся на новые инструкции, которые предписывали ему найти все письма от сотрудников отдела кадров и личные данные, после чего он должен был передать эту информацию злоумышленникам. При этом жертва атаки не заметила ничего необычного.

Отмечается, что достаточно сложно заставить выйти ИИ-агента из-под контроля и стать источником утечки данных. Исследователям потребовалось много времени прежде чем удалось добиться нужного результата. В данном случае утечка данных произошла в облачной инфраструктуре OpenAI, что делает её незаметной для стандартных средств защиты от киберугроз. Исследователи добавили, что другие подключённые к Deep Research сервисы, такие как Outlook, GitHub, Google Drive и Dropbox, могут быть уязвимы перед подобными атаками.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google Cloud Cybershield встал на киберзащиту национальной цифровой инфраструктуры Болгарии 2 ч.
Импортозамещение не помогло: российский рынок ПО вдвое отстал от мирового по темпам роста 4 ч.
На ПК вышла психоделическая шпионская ролевая игра Zero Parades: For Dead Spies от студии-разработчика Disco Elysium 4 ч.
Платное дополнение 2026 Season Pack отправит игроков F1 25 в «новую смелую эру для Формулы-1» — первый трейлер и дата выхода 4 ч.
Импортозамещение в IT принесло российским компаниям 1,6 млрд рублей, но потратили они в 116 раз больше 5 ч.
Масштабная перезагрузка обернулась для Ubisoft рекордными убытками, зато к 2029 году выйдут новые Assassin's Creed, Far Cry и Ghost Recon 6 ч.
Anthropic намерена завершить текущий квартал с прибылью — впервые в своей истории 6 ч.
Вместо Titanfall 3: разработчики Splitgate анонсировали мультиплеерный шутер с титанами Empulse 8 ч.
«Настоящий шаг вперёд»: Cloudflare сравнила Anthropic Mythos с опытным исследователем 9 ч.
Valve назвала абсурдом приравнивание лутбоксов в Counter-Strike к азартным играм 11 ч.
MSI готовит портативную приставку Claw 8 EX AI+ с графикой Intel Arc G3 Extreme — она показалось в Австралии почти за $1800 31 мин.
Работники чипового бизнеса Samsung выбили премии  почти по $340 000 на человека 37 мин.
AMD запустила массовое производство 2-нм серверных процессоров EPYC Venice на Zen 6 43 мин.
Представлен мощный хакерский мультитул Flipper One — это уже полноценный компьютер на Linux 48 мин.
Blackview ROCK 5 — сверхпрочный смартфон с кемпинговым фонарём, мощным динамиком и батареей на 20 000 мА·ч 51 мин.
Armada привлекла $230 млн на расширение производства модульных ИИ ЦОД 2 ч.
В Японии создали многоразовый фотополимер для 3D-печати — брак можно будет использовать повторно 2 ч.
Cowboy Space подала в FCC заявку на создание орбитальной группировки из 20 тыс. ЦОД 3 ч.
Суд приказал заблокировать все домены Anna’s Archive — крупнейшей пиратской библиотеки в интернете 3 ч.
Представлены процессоры AMD Ryzen AI Max 400 — Zen 5, мощная графика и до 192 Гбайт унифицированной памяти 3 ч.