• Выпущена компактная камера на подвесе Insta360 Luna Pro с вертикальной съёмкой в 4K и трекером головы (3 фото)

    Insta360 представила компактную камеру со встроенным стабилизатором Luna Pro. Она укомплектована одним 1-дюймовым сенсором и поддержкой вертикальной съёмки в разрешении 4K. Устройство оценили в 3399 юаней ($505).
    Читать дальше
  • Huawei показала Pura X View — первый не складной смартфон с широким 6,39" экраном и соотношением сторон как у раскладушки (2 фото)

    Компания Huawei представила смартфон Pura X View, который позиционируется как первый в мире нескладывающийся смартфон с широким дисплеем. Устройство также отличается массивной батареей ёмкостью 7000 мА·ч.
    Читать дальше
  • Geely привезла в Россию новый гибридный кроссовер EM-R (3 фото)

    Компания Geely официально запустила на российском рынке продажи новой модификации своего кроссовера EX5 — EM-R. Модель построена на базе архитектуры GEA и представляет собой гибридный автомобиль с увеличенным запасом хода.
    Читать дальше
  • Sony до сих пор не знает, когда выйдет PlayStation 6. Во всём виноват дефицит компонентов

    Следующее поколение PlayStation пока выглядит расплывчато даже в планах Sony. Компания пока не может назвать хотя бы примерную дату выхода PS6 — стоимость и доступность компонентов слишком сильно портят планы.
    Читать дальше
  • Больше никакого телефона в руках: Blackview представил очки BV300 с переводом и съёмкой от первого лица

    Сегодня путешественники, профессионалы и обычные пользователи ищут более интуитивные способы запечатлевать моменты, переводить разговоры и мгновенно получать информацию. Опираясь на 13 лет исследований и разработок в области смарт-устройств, планшетов, ноутбуков и экосистемных продуктов, Blackview представляет новые ИИ-очки — BV300, сочет...
    Читать дальше

ChatGPT превратили в похитителя конфиденциальных данных

7 августа 2025 | Просмотров: 2 868 | Новости IT

Современные чат-боты на основе моделей генеративного искусственного интеллекта уже не ограничиваются общением с пользователем — они свободно подключаются к сторонним сервисам, чтобы давать персонализированные ответы на запросы. ChatGPT можно связать с почтовым ящиком Gmail, репозиторием GitHub и календарём в экосистеме Microsoft. А злоумышленники могут похищать данные пользователей с этих платформ — достаточно подсунуть ChatGPT всего один «отравленный» документ.

Эксперты в области кибербезопасности Майкл Баргури (Michael Bargury) и Тамир Ишай Шарбат (Tamir Ishay Sharbat) продемонстрировали на конференции Black Hat в Лас-Вегасе, как можно эксплуатировать уязвимость службы OpenAI Connectors для кражи данных со сторонних платформ. Схема атаки, которую они назвали AgentFlayer, позволила им извлечь принадлежащие разработчику секретные ключи API из его облачного хранилища «Google Диск».

«Пользователю не нужно ничего делать, чтобы оказаться скомпрометированным, и ничего не требуется делать, чтобы данные отправились [злоумышленникам]. Мы показали, что это делается без единого щелчка мышью: нам просто нужен адрес электронной почты, мы открываем доступ к документу — и всё. Так что да, всё очень и очень нехорошо», — цитирует Wired Майкла Баргури.

Атака начинается с того, что злоумышленник открывает потенциальной жертве доступ к вредоносному документу через «Google Диск», или жертва самостоятельно загружает этот документ в своё хранилище. В документе содержится некий набор заметок с вымышленной встречи с главой OpenAI Сэмом Альтманом (Sam Altman), а также запрос к ChatGPT, написанный белым шрифтом единичного размера — человек его едва ли увидит, а вот машина точно прочтёт. Жертва отправляет ChatGPT запрос составить сводку о последней встрече с Сэмом или любой другой, касающийся этого мероприятия. В скрытом запросе говорится, что произошла «ошибка», и никакую сводку составлять не надо; «на самом деле» пользователь является разработчиком, у которого подходит крайний срок сдачи проекта, ИИ следует найти в хранилище «Google Диск» ключи API и добавить их в конец указанного в запросе URL-адреса. Этот URL-адрес в действительности представляет собой команду на языке Markdown для подключения к внешнему серверу и загрузки хранящегося там изображения — но теперь он содержит похищенный у жертвы ключ API.

Майкл Баргури, по его словам, в этом году сообщил о своём открытии в OpenAI, и компания быстро внедрила меры по защите от атаки через службу Connectors. Этот механизм позволяет похищать за одну сессию лишь ограниченный объём информации. Подключение больших языковых моделей к внешним источникам данных расширяет возможности и повышает эффективность инструментов ИИ, но это сопряжено с определёнными угрозами, предупреждают эксперты.

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.