Исследователи отыскали в ChatGPT уязвимость с доступом к данным Gmail
Исследователи Check Point Research нашли уязвимость в инфраструктуре ChatGPT, которая нарушала изоляцию меж аккаунтами. Через внутренний сервис одна сессия могла передавать команды иной и получать от нее данные. Исследование выпустили 8 сентября 2026 года.
Неувязка находилась в общей внутренней системе JFrog Artifactory, к которой обращались изолированные контейнеры ChatGPT.
Исследователи узнали, что через характеристики хранящихся там объектов контейнеры различных юзеров могли обмениваться информацией. Этот механизм спецы сравнили с общим буфером обмена.
В процессе опыта атакующий передавал сокрытую команду в сессию другого юзера. ChatGPT отвечал на обыденный запрос, сразу обращался к присоединенному Gmail и высылал приобретенные данные в иной акк. Сам юзер не лицезрел содержимое сокрытой операции в ответе.
Для атаки вредная {инструкция} обязана была за ранее попасть в контекст ChatGPT – к примеру, через общий чат, приготовленный промпт либо пользовательский GPT со сокрытой командой.
Размер доступных данных зависел от разрешений определенного аккаунта. Риск касался не только лишь Gmail, да и остальных присоединенных сервисов, включая Гугл Drive, Microsoft Teams и GitHub.
Check Point Research сказала о уязвимости OpenAI. Компания вывела задействованный экземпляр Artifactory из эксплуатации, и на момент публикации исследования канал уже не работал. Данных о настоящих атаках исследователи не приводят.
Спецы рекомендуют проверить перечень присоединенных к ChatGPT приложений, удалить ненадобные интеграции и ограничить разрешения для сервисов с чувствительными данными.
Напомни, ранее, сотрудники Anthropic оценили риск смерти населения земли из-за ИИ выше 10%.