Сегодня 06 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ChatGPT превратили в сообщника при краже секретных данных из Gmail

Специалисты из компании Redware, работающей в сфере информационной безопасности, опубликовали результаты исследования Shadow Leak, в рамках которого они использовали ИИ-бота ChatGPT в качестве сообщника для кражи конфиденциальных данных из почтовых ящиков Gmail. OpenAI уже закрыла эту уязвимость, но сам факт такой возможности является хорошим примером рисков, которые могут нести ИИ-агенты.

 Источник изображения: Kevin Ku / Unsplash

Источник изображения: Kevin Ku / Unsplash

Последнее время всё более распространёнными становятся ИИ-агенты, которые используют нейросети для выполнения определённых действий от имени пользователей и не нуждаются в постоянном контроле. К примеру, они могут просматривать веб-страницы и переходить по ссылкам. Разработчики в сфере ИИ активно продвигают такие сервисы, заявляя, что они позволяют экономить массу времени после того, как пользователь предоставит им доступ к своей почте, календарям, рабочим документам и т.д.

Для достижения поставленной цели исследовали задействовали метод «инъекция промптов», который подходит для атак на системы, использующие большие языковые модели (LLM), и предполагающий встраивание в вводимые пользователем команды инструкций с целью заставить ИИ-агента выполнять нужные злоумышленникам действия. При этом жертва такой атаки может не подозревать о том, что что-то пошло не так, поскольку команды алгоритму могут быть скрытыми, например, написанными белым цветом на белом фоне.

В рамках исследования Shadow Leak специалисты задействовали инструмент Deep Research, который являются частью системы ChatGPT компании OpenAI. Они сделали скрытым текст вредоносных инструкций для ИИ-агента и добавили его в электронное письмо, которое через Gmail направили жертве. Когда пользователь в следующий раз попытался задействовать инструмент Deep Research он невольно попал в ловушку. В процессе анализа поступающей корреспонденции ИИ-агент натолкнулся на новые инструкции, которые предписывали ему найти все письма от сотрудников отдела кадров и личные данные, после чего он должен был передать эту информацию злоумышленникам. При этом жертва атаки не заметила ничего необычного.

Отмечается, что достаточно сложно заставить выйти ИИ-агента из-под контроля и стать источником утечки данных. Исследователям потребовалось много времени прежде чем удалось добиться нужного результата. В данном случае утечка данных произошла в облачной инфраструктуре OpenAI, что делает её незаметной для стандартных средств защиты от киберугроз. Исследователи добавили, что другие подключённые к Deep Research сервисы, такие как Outlook, GitHub, Google Drive и Dropbox, могут быть уязвимы перед подобными атаками.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Сбер» выпустил Kandinsky 6.0 Video — ИИ-модель для генерации видео с синхронным звуком 2 ч.
Windows 11 26H2 сломала звук на некоторых ПК — виноват декодер AC-3 2 ч.
Соавтор Vampire: The Masquerade — Bloodlines открыл студию The Scarlet Bureau для создания взрослых RPG 2 ч.
РТК-ЦОД представил корпоративного ИИ-ассистента для безопасной работы с документами и базами знаний 6 ч.
Календарь релизов 5–11 октября: Gears of War: E-Day, Star Wars: Galactic Racer и Hellraiser 7 ч.
Режиссёрская версия Watch Dogs: Legion взяла курс на релиз в 2027 году, а новых игр серии ждать не стоит 7 ч.
CD Projekt Red рассказала, как улучшит The Witcher 3: Wild Hunt — Remastered в следующем обновлении 7 ч.
Wikimedia обнаружила у себя «сбежавших» ИИ-агентов OpenAI — они завалили сервисы миллионами запросов 10 ч.
У США появилась своя открытая ИИ-модель Beam, способная конкурировать с китайскими DeepSeek, Qwen и Z.ai 11 ч.
ChatGPT и Codex начнут помечать ответы невидимыми «водяными знаками», но не у всех 16 ч.
До конца октября Apple может провести две презентации — первая ожидается уже на будущей неделе 27 мин.
«В одиночку определяет реальность»: Сэм Альтман возглавил рейтинг самых влиятельных людей в мире 29 мин.
В Германии запущен гибридный суперкомпьютер HoreKa 2 с производительностью 33 Пфлопс 2 ч.
Учёные создали обои, которые вырабатывают электричество — их уже хватило на беспроводную клавиатуру 2 ч.
«Спрос очень высок»: AMD пообещала резко нарастить поставки чипов в 2027 году 3 ч.
Космический феникс: найдена первая вероятная планета второго поколения — она родилась из останков собственной звезды 3 ч.
В России планируют удвоить расходы на блокировки интернета — до 60 млрд рублей на три года 4 ч.
Власти РФ передумали лишать радиоэлектронику субсидий — отрасли выделят 35,7 млрд рублей до 2029 года 4 ч.
Huawei действительно наладила выпуск двухэтажных процессоров — Kirin 9050 Pro показали в разрезе 5 ч.
Дорогое топливо поменяло авторынок: электромобили и гибриды впервые захватили больше 50 % мирового рынка новых машин 5 ч.