Подключили Gmail к ChatGPT? Поздравляем, вы только что дали хакерам возможность читать ваши письма

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
pticeed
19.09.2025 - 17:09
Статус: Online


Созерцатель

Регистрация: 6.11.17
Сообщений: 11429
6
Хакеры нашли способ превратить ChatGPT в идеального соучастника.

Компания OpenAI включила в ChatGPT поддержку протокола Model Context Protocol (MCP), который позволяет подключать сторонние сервисы вроде Gmail, календарей, SharePoint, Notion и других источников данных. Идея заключалась в том, чтобы расширить возможности ассистента за счёт доступа к реальной информации пользователя, однако исследователи быстро показали, что новая функция может привести к масштабным утечкам.

Проблема в том, что искусственный интеллект следует инструкциям буквально, без способности оценивать, насколько они опасны. Для атаки достаточно лишь адреса электронной почты жертвы. Дальнейший сценарий оказался пугающе простым. Злоумышленник создаёт календарное приглашение с внедрённым текстом, который играет роль джейлбрейк -промпта. Приглашение отправляется на почту жертвы, и неважно, примет ли пользователь встречу или проигнорирует её — само наличие записи достаточно для атаки.

Когда владелец учётной записи просит ChatGPT помочь ему подготовиться к мероприятию и просмотреть календарь, модель считывает содержимое приглашения. Вместо нейтральной информации об организаторе и времени встречи ассистент сталкивается с внедрённой командой. Теперь управление полностью перехватывает злоумышленник, и ChatGPT начинает выполнять инструкции атакующего. В продемонстрированном сценарии ИИ, получив «подсказку» из календаря, приступает к поиску в почте жертвы и отправке найденных писем на указанный злоумышленником адрес.

Ситуация идеально вписывается в концепцию Lethal Trifecta, о которой писал исследователь Саймон Уиллиссон. Суть идеи в том, что риск возникает при совпадении трёх условий: наличие авторизованного доступа к сервису вроде Gmail, обработка непроверенного внешнего содержимого и возможность совершать действия вне системы — например, отправлять письма. По отдельности эти элементы не критичны, но их комбинация превращает любого ассистента в уязвимый канал для кражи данных.

Пока что OpenAI оставила MCP в статусе инструмента «для разработчиков» и требует ручного подтверждения каждого подключения, однако именно эта схема создаёт новый риск. Механизм согласий может обернуться «усталостью от решений» — пользователи, доверяя ассистенту, будут машинально нажимать «разрешить» снова и снова, не задумываясь над тем, что именно они открывают.

Инцидент показывает, что современные ИИ-ассистенты могут быть обмануты с помощью элементарных приёмов социальной инженерии. Даже без взлома инфраструктуры или эксплуатации уязвимостей достаточно грамотно встроенного текста, чтобы заставить систему раскрыть конфиденциальные данные. Это подчёркивает уязвимость подхода, при котором универсальные языковые модели получают прямой доступ к персональным сервисам пользователей.

https://www.securitylab.ru/news/563664.php

Размещено через приложение ЯПлакалъ

Подключили Gmail к ChatGPT? Поздравляем, вы только что дали хакерам возможность читать ваши письма
 
[^]
denver90
19.09.2025 - 17:14
4
Статус: Online


Приколист

Регистрация: 24.02.11
Сообщений: 270
Бля, у меня дядя недавно умер в Африке и оставил наследство пару миллиардов долларов. Вдруг хакеры узнают.

Размещено через приложение ЯПлакалъ
 
[^]
Alexeykov
19.09.2025 - 17:17
2
Статус: Offline


Ярила

Регистрация: 12.05.12
Сообщений: 13167
Это как SQL инъекция, только теперь промпт инъекция.
SQL-инъекция (SQLi) — метод кибератаки, при котором злоумышленник внедряет вредоносный SQL-код в запросы к базе данных. Целью может быть кража конфиденциальной информации (логинов, паролей, платёжных данных), изменение или удаление записей, получение контроля над сервером.
 
[^]
Ra3eN
19.09.2025 - 17:19
0
Статус: Offline


Балагур

Регистрация: 12.03.12
Сообщений: 960
вот и роботам укольчики стали делать. ну ниче, как-то эту проблему решат, не все сразу
 
[^]
StiplChez
19.09.2025 - 17:35
0
Статус: Offline


Ярила

Регистрация: 4.09.11
Сообщений: 4057
А если владелец не имеет календарных записей, потому как нахой они ему не нужны?

Размещено через приложение ЯПлакалъ
 
[^]
kakaklizm
19.09.2025 - 17:57
0
Статус: Offline


С нами ПОХ!

Регистрация: 20.08.10
Сообщений: 1500
Ща бывшему боссу, приглашение заинекчу. fuck.gif
 
[^]
GnumDS
19.09.2025 - 18:06
1
Статус: Offline


Ярила

Регистрация: 24.01.13
Сообщений: 1440
ссыль тухлая. Видимо потерли статью
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
4 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 863
3 Пользователей: puls200, pipituc, Ruin21
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх