ChatGPT міг стати "ключем" до Gmail: вразливість вже усунули

ChatGPT міг стати "ключем" до Gmail: вразливість вже усунули
Інцидент став одним із перших публічних випадків використання агентних функцій ШІ проти користувачів

Фото: depositphotos

OpenAI усунула небезпечну вразливість у функції Deep Research ChatGPT, яка могла відкрити доступ до Gmail-акаунтів користувачів.

Як повідомляє Bloomberg, зловмисники могли приховати інструкції у звичайному листі й змусити ШІ-асистента непомітно зчитувати дані з поштової скриньки.

Баг виявили експерти з кібербезпеки компанії Radware. Вони пояснили, що йдеться про атаку типу "prompt-ін’єкція", коли шкідливі команди маскуються у дозволених даних, наприклад у тексті листа. Якщо ChatGPT із доступом до Gmail опрацьовував такий лист, він міг виконати приховані інструкції — наприклад, видати контакти чи адреси з архіву.

Фахівці попереджають: у корпоративному середовищі така вразливість могла призвести до багатотижневих витоків інформації, які власники акаунтів навіть не помітили б. Radware радить компаніям переглянути, які додатки мають постійний доступ до сервісів Google.

OpenAI випустила виправлення 3 вересня й наголосила, що підтверджених випадків використання помилки не зафіксовано. У компанії подякували "білим" хакерам за роботу й закликали дослідників і надалі тестувати системи у "ворожих" сценаріях, щоб підвищувати безпеку ШІ.

До слова, OpenAI разом із Гарвардським університетом представила аналітику про використання ChatGPT у різних сферах, зокрема в освіті, роботі та творчості. Дослідження показало, що користувачі найчастіше звертаються до ШІ для навчання, автоматизації рутинних завдань і пошуку нових ідей.

Юлія Люшньова - pravdatutnews.com

Читайте також
OpenAI розширює можливості ChatGPT: функція Projects стає доступною для безплатних користувачів OpenAI розширює можливості ChatGPT: функція Projects стає доступною для безплатних користувачів
OpenAI надає безплатним користувачам ChatGPT доступ до функції Projects, що дозволяє організовувати чати за темами, налаштовувати інтерфейс та додавати файли для ефективнішої роботи з асистентом
Mattel об'єднується з OpenAI для створення іграшок на базі штучного інтелекту Mattel об'єднується з OpenAI для створення іграшок на базі штучного інтелекту
Компанія Mattel, відома брендами Barbie, Hot Wheels та картковою грою Uno, оголосила про партнерство з OpenAI задля розробки іграшок та ігор із використанням штучного інтелекту
Гендиректор OpenAI прогнозує появу ШІ-працівників у компаніях у 2025 році Гендиректор OpenAI прогнозує появу ШІ-працівників у компаніях у 2025 році
Генеральний директор OpenAI Сем Альтман заявив, що вже у 2025 році ШІ-агенти можуть приєднатися до робочої сили, значно підвищивши ефективність організацій.
Load next