Уразливість у Google Календар дозволяє зламати Gmail за допомогою ChatGPT

ChatGPT

Дослідник кібербезпеки виявив новий сценарій атаки: шкідливі події в Google Календар здатні обійти захист і примусити ChatGPT через Gmail та передавати конфіденційні дані.

Як працює атака

Як повідомляє Tom’s Hardware, дослідник Ейто Міямура показав, що зловмисник може надіслати жертві інвайт у Google Календар із прихованими інструкціями, і коли користувач звертається до ChatGPT із підключеними Gmail та Календар, асистент автоматично читає подію та виконує команди, зокрема пошук пошти й витягування конфіденційних даних.

Чому з’явилася вразливість

Gmail

У серпні OpenAI інтегрував у ChatGPT нативні конектори для Gmail, Google Календар та Google Контанти. Після авторизації асистент може автоматично отримувати дані без додаткових підтверджень користувача.

Хоча у налаштуваннях є можливість вимкнути автоматичний доступ, за замовчуванням функція дозволяє асистенту читати вміст подій і пошти. Це й створює поле для маніпуляцій.

Подібні ризики раніше фіксувалися і щодо Google Gemini, де скомпрометовані запрошення могли змусити модель керувати розумними пристроями.


Телеграм double.newsТелеграм double.news

Схожі Новини
Люди почали шукати роботу в Tinder замість LinkedIn

Люди почали шукати роботу в Tinder замість LinkedIn

У період нестабільного ринку праці частина кандидатів почала використовувати нетрадиційні канали для пошуку роботи. Деякі фахівці розповідають, що знаходили клієнтів, рекомендації та навіть співбесіди через застосунки для знайомств зокрема Tinder, Hinge та Grindr.
Детальніше
Samsung

Samsung показала функцію “Приватного дисплея” у Galaxy S26 Ultra перед анонсом

Samsung в короткому промо-ролику продемонструвала роботу нової функції Privacy Display для флагмана Samsung Galaxy S26 Ultra. Технологія дозволяє приховувати вміст екрана від сторонніх, які дивляться під кутом, не впливаючи на якість зображення для власника пристрою.
Детальніше
RTX 5090 MSI Suprim

У Туреччині молодятам на весіллі подарували оперативну пам’ять і RTX 5090

Дефіцит пам’яті та відеокарт на глобальному ринку, схоже, не шкодує нікого, навіть молодят. На одному з весіль у Туреччині гості відмовилися від традиційних подарунків на кшталт прикрас чи грошових конвертів і обрали більш сучасний формат: нареченим вручили відеокарту GeForce RTX 5090 та комплект оперативної пам’яті DDR5.
Детальніше