Уразливість у Google Календар дозволяє зламати Gmail за допомогою ChatGPT

ChatGPT

Дослідник кібербезпеки виявив новий сценарій атаки: шкідливі події в Google Календар здатні обійти захист і примусити ChatGPT через Gmail та передавати конфіденційні дані.

Як працює атака

Як повідомляє Tom’s Hardware, дослідник Ейто Міямура показав, що зловмисник може надіслати жертві інвайт у Google Календар із прихованими інструкціями, і коли користувач звертається до ChatGPT із підключеними Gmail та Календар, асистент автоматично читає подію та виконує команди, зокрема пошук пошти й витягування конфіденційних даних.

Чому з’явилася вразливість

Gmail

У серпні OpenAI інтегрував у ChatGPT нативні конектори для Gmail, Google Календар та Google Контанти. Після авторизації асистент може автоматично отримувати дані без додаткових підтверджень користувача.

Хоча у налаштуваннях є можливість вимкнути автоматичний доступ, за замовчуванням функція дозволяє асистенту читати вміст подій і пошти. Це й створює поле для маніпуляцій.

Подібні ризики раніше фіксувалися і щодо Google Gemini, де скомпрометовані запрошення могли змусити модель керувати розумними пристроями.


Телеграм double.newsТелеграм double.news

Схожі Новини
NVIDIA Intel

Nvidia завершила інвестицію в Intel на $5 млрд

Американський виробник чипів Nvidia придбав акції Intel на суму $5 млрд, реалізувавши інвестиційну угоду, про яку компанії домовилися ще у вересні. Про це повідомляє Reuters із посиланням на офіційні документи Intel, подані в понеділок.
Детальніше
Марк Цукерберг

Meta посилює ставку на AI, придбавши стартап Manus за $2 млрд

Meta оголосила про придбання Manus - AI-стартапу із Сінгапуру, який за короткий час став однією з найобговорюваніших компаній у Кремнієвій долині. Угода оцінюється приблизно в $2 млрд і підкреслює прагнення Марка Цукерберга зробити штучний інтелект ключовим бізнес-напрямом Meta.
Детальніше
Подорожчання консолей нового покоління

Подорожчання пам’яті може відкласти вихід консолей нового покоління

Стрімке зростання цін на оперативну пам’ять може серйозно вплинути на плани виробників ігрових консолей. За інформацією Insider Gaming, дефіцит і подорожчання RAM на тлі буму штучного інтелекту здатні призвести не лише до затримки консолей нового покоління, а й до нового підвищення цін на актуальні моделі вже у 2026 році.
Детальніше