Уразливість у Google Календар дозволяє зламати Gmail за допомогою ChatGPT

ChatGPT

Дослідник кібербезпеки виявив новий сценарій атаки: шкідливі події в Google Календар здатні обійти захист і примусити ChatGPT через Gmail та передавати конфіденційні дані.

Як працює атака

Як повідомляє Tom’s Hardware, дослідник Ейто Міямура показав, що зловмисник може надіслати жертві інвайт у Google Календар із прихованими інструкціями, і коли користувач звертається до ChatGPT із підключеними Gmail та Календар, асистент автоматично читає подію та виконує команди, зокрема пошук пошти й витягування конфіденційних даних.

Чому з’явилася вразливість

Gmail

У серпні OpenAI інтегрував у ChatGPT нативні конектори для Gmail, Google Календар та Google Контанти. Після авторизації асистент може автоматично отримувати дані без додаткових підтверджень користувача.

Хоча у налаштуваннях є можливість вимкнути автоматичний доступ, за замовчуванням функція дозволяє асистенту читати вміст подій і пошти. Це й створює поле для маніпуляцій.

Подібні ризики раніше фіксувалися і щодо Google Gemini, де скомпрометовані запрошення могли змусити модель керувати розумними пристроями.


Телеграм double.newsТелеграм double.news

Схожі Новини
Drive and Listen

Drive and Listen: катайтесь вулицями Лондона, Берліна, Токіо та слухайте місцеве радіо

Уявіть, що ви їдете вузькими вуличками Парижа, швидкісними магістралями Лос-Анджелеса чи серед жвавого натовпу Токіо, а з динаміків лунає місцеве радіо. Вам не потрібно бронювати квитки чи збирати валізи – усе це можливо завдяки сервісу Drive and Listen.
Детальніше
QR код

Як сканувати QR-код за допомогою смартфона: швидка інструкція

QR-коди давно стали частиною повсякденного життя — від меню в кафе до швидкої авторизації в застосунках. Але не всі знають, як правильно їх сканувати зі свого смартфона. У цій статті пояснюємо, як це зробити на iPhone та Android, без додаткових програм.
Детальніше