Mazda CX5
Як зробити цифрову копію себе. Ось відео —>

У ChatGPT виявили вразливість, що дозволяла непомітно викрадати дані з Gmail та Google Drive

Дослідники з кібербезпеки виявили критичну прогалину в захисті ChatGPT, яка дозволяла зловмисникам отримувати доступ до Gmail, Google Drive, Microsoft Teams, GitHub, а також до файлів та історії чатів жертви. Про це повідомила компанія Check Point Research.

Залишити коментар
У ChatGPT виявили вразливість, що дозволяла непомітно викрадати дані з Gmail та Google Drive

Дослідники з кібербезпеки виявили критичну прогалину в захисті ChatGPT, яка дозволяла зловмисникам отримувати доступ до Gmail, Google Drive, Microsoft Teams, GitHub, а також до файлів та історії чатів жертви. Про це повідомила компанія Check Point Research.

Атака організовувалася через прихований внутрішній канал зв’язку між окремими акаунтами користувачів, про існування якого вони навіть не здогадувалися, пише CyberNews.

Як працювала схема викрадення даних

Для ізоляції завдань ChatGPT використовує окремі віртуальні контейнери. Хоча безпосередньо між собою вони спілкуватися не можуть, фахівці з’ясували, що всі контейнери мали доступ до єдиного внутрішнього сервісу управління пакетами на базі JFrog Artifactory.

Зловмисники виявили, що цей сервіс дозволяв зберігати та зчитувати дані між контейнерами різних акаунтів:

  • хакер вміщував шкідливу команду в кастомний GPT, спільний чат або спеціально сформований промпт;

  • жертві достатньо було поставити чат-боту будь-яке звичайне запитання. Поки ChatGPT видавав стандартну відповідь, у фоновому режимі він непомітно зчитував приховану команду та виконував її;

  • користуючись уже наданими ChatGPT правами доступу (наприклад, до Gmail чи Google Drive), бот збирав приватну інформацію та відправляв її хакеру через той самий прихований сервіс.

«Зовні відповідь ШІ виглядала абсолютно звичайною та безпечною», — підкреслюють у Check Point Research. Єдиним натяком на підозрілу діяльність була крихітна позначка «Talked to Gmail», яка з’являлася вже після того, як дані були прочитані.

Чому це небезпечно

Дослідники назвали подібний сценарій перетворенням штучного інтелекту на «примусового інсайдера». Чим більше сторонніх сервісів та дозволів користувач надає ШІ-асистенту для зручності роботи, тим ширші можливості отримує хакер у разі перехоплення управління.

Поточний стан вразливості

Компанія OpenAI вже відреагувала на звіт дослідників та повністю вивела з експлуатації внутрішній сервіс Artifactory, який використовувався для створення прихованого каналу. Наразі цей конкретний вектор атаки заблоковано.

Хакери створюють ШІ-фреймворки для масового викрадення облікових даних
Хакери створюють ШІ-фреймворки для масового викрадення облікових даних
По темi
Хакери створюють ШІ-фреймворки для масового викрадення облікових даних
Хакер використав ШІ-агентів для всього ланцюга атаки, а потім ще поглузував з компанії-жертви залишивши 80 сторінок аудиту безпеки
Хакер використав ШІ-агентів для всього ланцюга атаки, а потім ще поглузував з компанії-жертви, залишивши 80 сторінок аудиту безпеки
По темi
Хакер використав ШІ-агентів для всього ланцюга атаки, а потім ще поглузував з компанії-жертви, залишивши 80 сторінок аудиту безпеки
Cursor допоміг російським хакерам зламати 7 компаній під виглядом симуляції
Cursor допоміг російським хакерам зламати 7 компаній під виглядом симуляції
По темi
Cursor допоміг російським хакерам зламати 7 компаній під виглядом симуляції
Grok можна обдурити за допомогою шифрування: як хакери змушують чат-бота проковтнути шкідливий код
Grok можна обдурити за допомогою шифрування: як хакери змушують чат-бота проковтнути шкідливий код
По темi
Grok можна обдурити за допомогою шифрування: як хакери змушують чат-бота проковтнути шкідливий код
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
2 коментарі
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
6 коментарів
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
2 коментарі
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
Письменники-романісти використовують штучний інтелект для створення своїх творів. Видання про технології The Verge поспілкувалося з письменницею Дженніфер Лепп, яка випускає нову книгу кожні дев’ять тижнів, й дізналося про те, як працює штучний інтелект для написання романів. Наводимо адаптований переклад статті. 

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.