Сегодня 21 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ChatGPT превратили в сообщника при краже секретных данных из Gmail

Специалисты из компании Redware, работающей в сфере информационной безопасности, опубликовали результаты исследования Shadow Leak, в рамках которого они использовали ИИ-бота ChatGPT в качестве сообщника для кражи конфиденциальных данных из почтовых ящиков Gmail. OpenAI уже закрыла эту уязвимость, но сам факт такой возможности является хорошим примером рисков, которые могут нести ИИ-агенты.

 Источник изображения: Kevin Ku / Unsplash

Источник изображения: Kevin Ku / Unsplash

Последнее время всё более распространёнными становятся ИИ-агенты, которые используют нейросети для выполнения определённых действий от имени пользователей и не нуждаются в постоянном контроле. К примеру, они могут просматривать веб-страницы и переходить по ссылкам. Разработчики в сфере ИИ активно продвигают такие сервисы, заявляя, что они позволяют экономить массу времени после того, как пользователь предоставит им доступ к своей почте, календарям, рабочим документам и т.д.

Для достижения поставленной цели исследовали задействовали метод «инъекция промптов», который подходит для атак на системы, использующие большие языковые модели (LLM), и предполагающий встраивание в вводимые пользователем команды инструкций с целью заставить ИИ-агента выполнять нужные злоумышленникам действия. При этом жертва такой атаки может не подозревать о том, что что-то пошло не так, поскольку команды алгоритму могут быть скрытыми, например, написанными белым цветом на белом фоне.

В рамках исследования Shadow Leak специалисты задействовали инструмент Deep Research, который являются частью системы ChatGPT компании OpenAI. Они сделали скрытым текст вредоносных инструкций для ИИ-агента и добавили его в электронное письмо, которое через Gmail направили жертве. Когда пользователь в следующий раз попытался задействовать инструмент Deep Research он невольно попал в ловушку. В процессе анализа поступающей корреспонденции ИИ-агент натолкнулся на новые инструкции, которые предписывали ему найти все письма от сотрудников отдела кадров и личные данные, после чего он должен был передать эту информацию злоумышленникам. При этом жертва атаки не заметила ничего необычного.

Отмечается, что достаточно сложно заставить выйти ИИ-агента из-под контроля и стать источником утечки данных. Исследователям потребовалось много времени прежде чем удалось добиться нужного результата. В данном случае утечка данных произошла в облачной инфраструктуре OpenAI, что делает её незаметной для стандартных средств защиты от киберугроз. Исследователи добавили, что другие подключённые к Deep Research сервисы, такие как Outlook, GitHub, Google Drive и Dropbox, могут быть уязвимы перед подобными атаками.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Яндекс» выпустил открытую ИИ-модель Alice AI Foundation LLM, которая обходит более крупные нейросети 5 мин.
Хуанг набрал вес в Белом доме — глава Nvidia фактически стал главным советником Трампа по ИИ 3 ч.
Неогранённый алмаз: критики вынесли вердикт Silent Hill: Townfall 3 ч.
Google хочет поменьше пускать людей в настоящий интернет — в Discover тестируются ИИ-сводки вместо переходов на сайты 3 ч.
«Не хотел повторения истории с P.T.»: Кодзима рассказал, как спасал Physint после разрыва с PlayStation 4 ч.
Кооперативный шутер про нашествие грибов Mycopunk скоро вырвется из раннего доступа Steam — трейлер и дата выхода 1.0 6 ч.
Xiaomi 18 Fold оказался золотым в ремонте — замена материнской платы обойдётся в почти 40 % цены смартфона 23 ч.
Президент США объявил о создании «Сил ИИ» — их возглавит «царь ИИ»  20-09 14:28
Популярные чат-боты в большинстве случаев дают вредные советы в сфере финансов 20-09 06:39
Новая статья: The Blood of Dawnwalker — начало чего-то выдающегося. Рецензия 20-09 00:08
LG представила первый в мире 24,5-дюймовый OLED-дисплей с частотой обновления 720 Гц 41 мин.
Huawei представила архитектуру UnifiedBus для повышения производительности ИИ-кластеров 2 ч.
EXA построит Meridian — 500-Тбит/с трансатлантический интернет-кабель между США и Великобританией 3 ч.
Маск взялся за старое: Tesla снова просит $50 000 за резервирование нового Roadster, анонсированного 9 лет назад 3 ч.
Протесты местных жителей затормозили строительство половины новых ЦОД в США во втором квартале 5 ч.
Гендир Acer рассказал, когда цены на ПК перестанут расти и начнут снижаться 6 ч.
Дебютировал смартфон Realme 16 Pro Harry Potter Edition, который меняет дизайн на солнце 6 ч.
В «Газпроме» сочли выработанные месторождения в ЯНАО перспективными для строительства ЦОД 6 ч.
224 vCPU и почти 6 Тбайт RAM: Google объявила об общедоступности инстансов M4N 7 ч.
Huawei разработала модуль NPO с пропускной способностью до 7,2 Тбит/с 7 ч.