Сегодня 01 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ChatGPT превратили в сообщника при краже секретных данных из Gmail

Специалисты из компании Redware, работающей в сфере информационной безопасности, опубликовали результаты исследования Shadow Leak, в рамках которого они использовали ИИ-бота ChatGPT в качестве сообщника для кражи конфиденциальных данных из почтовых ящиков Gmail. OpenAI уже закрыла эту уязвимость, но сам факт такой возможности является хорошим примером рисков, которые могут нести ИИ-агенты.

 Источник изображения: Kevin Ku / Unsplash

Источник изображения: Kevin Ku / Unsplash

Последнее время всё более распространёнными становятся ИИ-агенты, которые используют нейросети для выполнения определённых действий от имени пользователей и не нуждаются в постоянном контроле. К примеру, они могут просматривать веб-страницы и переходить по ссылкам. Разработчики в сфере ИИ активно продвигают такие сервисы, заявляя, что они позволяют экономить массу времени после того, как пользователь предоставит им доступ к своей почте, календарям, рабочим документам и т.д.

Для достижения поставленной цели исследовали задействовали метод «инъекция промптов», который подходит для атак на системы, использующие большие языковые модели (LLM), и предполагающий встраивание в вводимые пользователем команды инструкций с целью заставить ИИ-агента выполнять нужные злоумышленникам действия. При этом жертва такой атаки может не подозревать о том, что что-то пошло не так, поскольку команды алгоритму могут быть скрытыми, например, написанными белым цветом на белом фоне.

В рамках исследования Shadow Leak специалисты задействовали инструмент Deep Research, который являются частью системы ChatGPT компании OpenAI. Они сделали скрытым текст вредоносных инструкций для ИИ-агента и добавили его в электронное письмо, которое через Gmail направили жертве. Когда пользователь в следующий раз попытался задействовать инструмент Deep Research он невольно попал в ловушку. В процессе анализа поступающей корреспонденции ИИ-агент натолкнулся на новые инструкции, которые предписывали ему найти все письма от сотрудников отдела кадров и личные данные, после чего он должен был передать эту информацию злоумышленникам. При этом жертва атаки не заметила ничего необычного.

Отмечается, что достаточно сложно заставить выйти ИИ-агента из-под контроля и стать источником утечки данных. Исследователям потребовалось много времени прежде чем удалось добиться нужного результата. В данном случае утечка данных произошла в облачной инфраструктуре OpenAI, что делает её незаметной для стандартных средств защиты от киберугроз. Исследователи добавили, что другие подключённые к Deep Research сервисы, такие как Outlook, GitHub, Google Drive и Dropbox, могут быть уязвимы перед подобными атаками.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Epic Games Store устроил раздачу Hogwarts Legacy в честь 25-летия кинофраншизы «Гарри Поттер» — россиян оставили без подарка 3 ч.
Microsoft запустила тестирование универсального апскейлера Auto SR для Windows 11 — пока только на Xbox Ally X 4 ч.
Атмосферный трейлер раскрыл дату погружения Subnautica 2 в ранний доступ — ждать осталось недолго 5 ч.
Google готова показывать рекламу в Gemini — OpenAI уже делает это в ChatGPT 5 ч.
«Продолжаете удивлять, капитаны!»: пиратский хит Windrose достиг новой вершины продаж и получил патч с техническими улучшениями 6 ч.
Обновлённые Microsoft PowerToys научились управлять мониторами и улучшили работу с окнами 6 ч.
OpenAI объяснила борьбу с гремлинами в ответах ИИ — и позволила снять ограничения 6 ч.
Работник Warner Bros. Games проговорился, что следующей игрой создателей Mortal Kombat станет Injustice 3 6 ч.
«DLSS 5 у нас дома»: Roblox готовит Reality — фотореалистичную игровую платформу с ИИ-рендерингом 7 ч.
Провайдер Cloudflare назвал мессенджер Max шпионским и вредоносным — разработчики ответили 9 ч.
Материнские платы Gigabyte тоже получили поддержку «половинчатой» памяти HUDIMM 8 мин.
Акции Meta упали на 9 %, а Alphabet выросли на 7 % — обе наращивают капитальные расходы на ИИ 2 ч.
«Сделано в Германии»: Volla представила защищённый смартфон Phone Plinius со съёмной батареей и парой ОС на выбор 2 ч.
Lian Li выпустила компактный корпус Vector V150 INF с «бесконечным зеркалом» 2 ч.
Продажи AWS растут благодаря ИИ, но не так быстро, как у конкурентов 3 ч.
ИИ-ассистент Gemini появится в миллионах автомобилей с поддержкой сервисов Google 4 ч.
Noctua объяснила, почему чёрные вентиляторы выходят позже стандартных бежево-коричневых 5 ч.
Бум ИИ сделал микросхемы памяти одним из самых прибыльных продуктов в мире 5 ч.
Запуск телескопа NASA «Роман» не свернёт работу «Хаббла» — её продолжат, а то и расширят 5 ч.
Samsung предупредила, что дефицит оперативной памяти может ещё больше усугубиться в 2027 году 5 ч.