Уразливість у Google Календар дозволяє зламати Gmail за допомогою ChatGPT

ChatGPT

Дослідник кібербезпеки виявив новий сценарій атаки: шкідливі події в Google Календар здатні обійти захист і примусити ChatGPT через Gmail та передавати конфіденційні дані.

Як працює атака

Як повідомляє Tom’s Hardware, дослідник Ейто Міямура показав, що зловмисник може надіслати жертві інвайт у Google Календар із прихованими інструкціями, і коли користувач звертається до ChatGPT із підключеними Gmail та Календар, асистент автоматично читає подію та виконує команди, зокрема пошук пошти й витягування конфіденційних даних.

Чому з’явилася вразливість

Gmail

У серпні OpenAI інтегрував у ChatGPT нативні конектори для Gmail, Google Календар та Google Контанти. Після авторизації асистент може автоматично отримувати дані без додаткових підтверджень користувача.

Хоча у налаштуваннях є можливість вимкнути автоматичний доступ, за замовчуванням функція дозволяє асистенту читати вміст подій і пошти. Це й створює поле для маніпуляцій.

Подібні ризики раніше фіксувалися і щодо Google Gemini, де скомпрометовані запрошення могли змусити модель керувати розумними пристроями.


Телеграм double.newsТелеграм double.news

Схожі Новини
TikTok

Регулятори ЄС визнали нескінченну стрічку TikTok надто залежною

Європейські регулятори посилюють тиск на TikTok через дизайн платформи, який, на їхню думку, формує залежну поведінку користувачів. Попередні висновки Європейської комісії свідчать, що ключові механіки застосунку можуть порушувати вимоги законодавства ЄС у сфері цифрових сервісів.
Детальніше
Apple CarPlay

Apple дозволить використовувати сторонні AI-чатботи в CarPlay

Apple готується відкрити свою автомобільну платформу CarPlay для сторонніх голосових чат-ботів зі штучним інтелектом. Це стане першим випадком, коли користувачі зможуть напряму взаємодіяти з AI-сервісами інших компаній через вбудований інтерфейс автомобіля.
Детальніше
bithumb

Криптобіржа помилково роздала біткоїнів на $44 млрд клієнтам

Одна з найбільших криптовалютних бірж Південної Кореї опинилася в центрі гучного інциденту через технічну помилку під час рекламної кампанії. Платформа випадково нарахувала користувачам сотні тисяч біткоїнів замість символічних грошових бонусів, що призвело до різких коливань курсу та тимчасового обмеження торгів
Детальніше