Подключили Gmail к ChatGPT? Поздравляем, вы только что дали хакерам возможность читать ваши письма

ОТВЕТИТЬ НОВАЯ ТЕМА
pticeed 19 сен 2025 в 17:09
Созерцатель  •  На сайте 8 лет
Сообщений: 12 740
9
Хакеры нашли способ превратить ChatGPT в идеального соучастника.

Компания OpenAI включила в ChatGPT поддержку протокола Model Context Protocol (MCP), который позволяет подключать сторонние сервисы вроде Gmail, календарей, SharePoint, Notion и других источников данных. Идея заключалась в том, чтобы расширить возможности ассистента за счёт доступа к реальной информации пользователя, однако исследователи быстро показали, что новая функция может привести к масштабным утечкам.

Проблема в том, что искусственный интеллект следует инструкциям буквально, без способности оценивать, насколько они опасны. Для атаки достаточно лишь адреса электронной почты жертвы. Дальнейший сценарий оказался пугающе простым. Злоумышленник создаёт календарное приглашение с внедрённым текстом, который играет роль джейлбрейк -промпта. Приглашение отправляется на почту жертвы, и неважно, примет ли пользователь встречу или проигнорирует её — само наличие записи достаточно для атаки.

Когда владелец учётной записи просит ChatGPT помочь ему подготовиться к мероприятию и просмотреть календарь, модель считывает содержимое приглашения. Вместо нейтральной информации об организаторе и времени встречи ассистент сталкивается с внедрённой командой. Теперь управление полностью перехватывает злоумышленник, и ChatGPT начинает выполнять инструкции атакующего. В продемонстрированном сценарии ИИ, получив «подсказку» из календаря, приступает к поиску в почте жертвы и отправке найденных писем на указанный злоумышленником адрес.

Ситуация идеально вписывается в концепцию Lethal Trifecta, о которой писал исследователь Саймон Уиллиссон. Суть идеи в том, что риск возникает при совпадении трёх условий: наличие авторизованного доступа к сервису вроде Gmail, обработка непроверенного внешнего содержимого и возможность совершать действия вне системы — например, отправлять письма. По отдельности эти элементы не критичны, но их комбинация превращает любого ассистента в уязвимый канал для кражи данных.

Пока что OpenAI оставила MCP в статусе инструмента «для разработчиков» и требует ручного подтверждения каждого подключения, однако именно эта схема создаёт новый риск. Механизм согласий может обернуться «усталостью от решений» — пользователи, доверяя ассистенту, будут машинально нажимать «разрешить» снова и снова, не задумываясь над тем, что именно они открывают.

Инцидент показывает, что современные ИИ-ассистенты могут быть обмануты с помощью элементарных приёмов социальной инженерии. Даже без взлома инфраструктуры или эксплуатации уязвимостей достаточно грамотно встроенного текста, чтобы заставить систему раскрыть конфиденциальные данные. Это подчёркивает уязвимость подхода, при котором универсальные языковые модели получают прямой доступ к персональным сервисам пользователей.

https://www.securitylab.ru/news/563664.php

Подключили Gmail к ChatGPT? Поздравляем, вы только что дали хакерам возможность читать ваши письма

Размещено через приложение ЯПлакалъ
Все комментарии:
denver90 19 сен 2025 в 17:14
Приколист  •  На сайте 15 лет
4
Бля, у меня дядя недавно умер в Африке и оставил наследство пару миллиардов долларов. Вдруг хакеры узнают.

Размещено через приложение ЯПлакалъ
Alexeykov 19 сен 2025 в 17:17
Ярила  •  На сайте 14 лет
2
Это как SQL инъекция, только теперь промпт инъекция.
SQL-инъекция (SQLi) — метод кибератаки, при котором злоумышленник внедряет вредоносный SQL-код в запросы к базе данных. Целью может быть кража конфиденциальной информации (логинов, паролей, платёжных данных), изменение или удаление записей, получение контроля над сервером.
Ra3eN 19 сен 2025 в 17:19
Ярила  •  На сайте 14 лет
0
вот и роботам укольчики стали делать. ну ниче, как-то эту проблему решат, не все сразу
StiplChez 19 сен 2025 в 17:35
Ярила  •  На сайте 14 лет
0
А если владелец не имеет календарных записей, потому как нахой они ему не нужны?

Размещено через приложение ЯПлакалъ
kakaklizm 19 сен 2025 в 17:57
С нами ПОХ!  •  На сайте 15 лет
0
Ща бывшему боссу, приглашение заинекчу. fuck.gif
GnumDS 19 сен 2025 в 18:06
Ярила  •  На сайте 13 лет
1
ссыль тухлая. Видимо потерли статью
Furmanoff 19 сен 2025 в 19:21
Ярила  •  На сайте 15 лет
0
Цитата (GnumDS @ 19.09.2025 - 18:06)
ссыль тухлая. Видимо потерли статью

без чатаджипитЫ невозможно наити ссылЬ!?, тс просто пенЬ gigi.gif

https://www.securitylab.ru/news/563491.php

но то хня, вот 4то пустит по пизде

https://blog.google/products/chrome/new-ai-...res-for-chrome/

Это сообщение отредактировал Furmanoff - 19 сен 2025 в 19:22
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1 440
0 Пользователей:
ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх