Злонамеренные приглашения в Google Календарь могут привести к утечке ваших электронных писем через ChatGPT

Image by Gaining Visuals, from Unsplash

Злонамеренные приглашения в Google Календарь могут привести к утечке ваших электронных писем через ChatGPT

Время для прочтения: 2 мин.

Исследователь в области безопасности сообщил о том, как поддельное приглашение в Google Календарь может украсть приватное содержание электронной почты из ChatGPT при активированных коннекторах Gmail.

Спешите? Вот краткие факты:

  • Атака работает, если в ChatGPT включены коннекторы Gmail и Calendar.
  • Автоматические коннекторы Google позволяют ChatGPT получать доступ к данным без явных запросов.
  • Косвенное внедрение запросов скрывает вредоносные инструкции в тексте события календаря.

Эйто Миямура объяснил метод атаки на X, показывая, как хакеры используют приглашения в календарь с скрытыми инструкциями, затем ждут, когда жертва попросит ChatGPT выполнить задачу, как впервые сообщили на Tom’s Hardware.

Атакующий встраивает вредоносные команды в событие, которые затем ChatGPT автоматически выполняет, следуя вредоносным инструкциям. «Все, что вам нужно? Почтовый адрес жертвы,» утверждает Миямура.

Как отмечает Tom’s Hardware, в середине августа OpenAI добавила в ChatGPT нативные коннекторы Gmail, Google Calendar и Google Contacts. После предоставления разрешения, ассистент автоматически получает доступ к данным учетной записи Google пользователя. Это значит, что даже случайный вопрос вроде «Что у меня сегодня в календаре?» может обеспечить доступ к вашему календарю.

Справочный центр OpenAI поясняет, что эти коннекторы активируют автоматический доступ к данным только при включении, хотя вы можете отключить его в настройках, чтобы выбирать источники вручную.

Tom’s Hardware объясняет, что Протокол контекста модели позволяет разработчикам создавать пользовательские коннекторы, однако OpenAI не контролирует эти соединения. Миямура подчеркивает этот момент, поскольку данная атака зависит от новой общей экосистемы.

Метод атаки, называемый косвенной инъекцией запроса, скрывает вредоносные команды внутри авторизованных точек доступа к данным, которые в данном случае представляют собой текст, встроенный в события календаря. Похожие атаки были зарегистрированы в августе, показывая, как скомпрометированные приглашения могут управлять AI Gemini от Google и даже контролировать устройства умного дома.

Система остается неактивной, пока услуги Gmail и Calendar не будут связаны внутри ChatGPT. Пользователи, которые хотят минимизировать риски, должны отключить свои источники и отключить автоматический доступ к данным.

Эксперты советуют изменить настройку Google Календаря «Автоматически добавлять приглашения», чтобы появлялись только приглашения от известных контактов, и скрывать отклоненные события.

Понравилась статья? Поставьте оценку!
Ужасно Удовлетворительно Хорошо Очень хорошо! Превосходно!

Мы рады, что вам понравилась наша статья!

Дорогой читатель, не могли бы вы оставить отзыв о нас на сайте Trustpilot? Это не займет у вас много времени, но очень важно для нас. Спасибо, наш замечательный читатель!

Оценить нас на Trustpilot
0 Проголосовало 0 пользователей
Заголовок
Комментарий
Спасибо за ваш отзыв