Сегодня 14 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ChatGPT превратили в сообщника при краже секретных данных из Gmail

Специалисты из компании Redware, работающей в сфере информационной безопасности, опубликовали результаты исследования Shadow Leak, в рамках которого они использовали ИИ-бота ChatGPT в качестве сообщника для кражи конфиденциальных данных из почтовых ящиков Gmail. OpenAI уже закрыла эту уязвимость, но сам факт такой возможности является хорошим примером рисков, которые могут нести ИИ-агенты.

 Источник изображения: Kevin Ku / Unsplash

Источник изображения: Kevin Ku / Unsplash

Последнее время всё более распространёнными становятся ИИ-агенты, которые используют нейросети для выполнения определённых действий от имени пользователей и не нуждаются в постоянном контроле. К примеру, они могут просматривать веб-страницы и переходить по ссылкам. Разработчики в сфере ИИ активно продвигают такие сервисы, заявляя, что они позволяют экономить массу времени после того, как пользователь предоставит им доступ к своей почте, календарям, рабочим документам и т.д.

Для достижения поставленной цели исследовали задействовали метод «инъекция промптов», который подходит для атак на системы, использующие большие языковые модели (LLM), и предполагающий встраивание в вводимые пользователем команды инструкций с целью заставить ИИ-агента выполнять нужные злоумышленникам действия. При этом жертва такой атаки может не подозревать о том, что что-то пошло не так, поскольку команды алгоритму могут быть скрытыми, например, написанными белым цветом на белом фоне.

В рамках исследования Shadow Leak специалисты задействовали инструмент Deep Research, который являются частью системы ChatGPT компании OpenAI. Они сделали скрытым текст вредоносных инструкций для ИИ-агента и добавили его в электронное письмо, которое через Gmail направили жертве. Когда пользователь в следующий раз попытался задействовать инструмент Deep Research он невольно попал в ловушку. В процессе анализа поступающей корреспонденции ИИ-агент натолкнулся на новые инструкции, которые предписывали ему найти все письма от сотрудников отдела кадров и личные данные, после чего он должен был передать эту информацию злоумышленникам. При этом жертва атаки не заметила ничего необычного.

Отмечается, что достаточно сложно заставить выйти ИИ-агента из-под контроля и стать источником утечки данных. Исследователям потребовалось много времени прежде чем удалось добиться нужного результата. В данном случае утечка данных произошла в облачной инфраструктуре OpenAI, что делает её незаметной для стандартных средств защиты от киберугроз. Исследователи добавили, что другие подключённые к Deep Research сервисы, такие как Outlook, GitHub, Google Drive и Dropbox, могут быть уязвимы перед подобными атаками.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Apple сама обучила ИИ-модель для китайского рынка — но без Alibaba не обошлось 17 мин.
Студия разработчиков Oxenfree и Afterparty закрывается — Night School Studio не вписалась в новые приоритеты Netflix 58 мин.
ИИ-модель DeepSeek V4 Pro выпущена официально 2 ч.
Частным компаниям в США разрешат атаковать зарубежные киберпреступные группировки 5 ч.
OpenAI разогнала GPT-5.6 Sol в 14 раз — флагманский ИИ теперь выдаёт до 750 токенов в секунду 5 ч.
OpenAI снова перестраивает руководство — директора по доходам сменил экс-президент Wiz 10 ч.
Бесплатный апгрейд, 60 кадров/с и никакого переноса прогресса: 2K подтвердила релиз Mafia: Definitive Edition на PS5, Xbox Series X и S 12 ч.
Copilot станет «суперприложением»: Microsoft начала объединять разные версии ИИ-помощника 13 ч.
Анонсирован эвакуационный хоррор-шутер Waste The Fallen по мотивам творчества Лавкрафта 13 ч.
Ролевая игра про магию музыки Songs of Glimmerwick не заставит себя долго ждать — новый трейлер и дата выхода в Steam 14 ч.
В I полугодии 2026 года ЦОД в Северной Америке освоили рекордные 25 ГВт 5 мин.
Sandisk готова к выпуску сверхскоростной флеш-памяти HBF — первые чипы появятся в 2027 году 15 мин.
Учёные грубо ошибались в оценке влияния чёрных дыр — они «трясут» пространство на 300 тыс. световых лет 18 мин.
Флагманские смартфоны Poco X8 Pro и Poco X8 Pro Max — для игр и повседневного использования 37 мин.
В ИИ-гонку включились воры — в США участились угоны грузовиков с оборудованием для ЦОД 42 мин.
Dell'Oro Group: продажи PON-оборудования для ЦОД в 2026 году взлетят почти в 10 раз 2 ч.
Приятный побочный эффект: выручка SMIC в сегменте периферийных чипов для ИИ выросла на 40 % 2 ч.
В прошлом году Илон Маск заработал в 2,5 млн раза больше, чем среднестатистический сотрудник Tesla 3 ч.
Apple торжественно открыла предприятие в Техасе, на котором будут собираться Mac Mini 4 ч.
Человекоподобные роботы появятся в фирменных автосалонах BYD 6 ч.