Как ChatGPT може да изпрати данните ви от Gmail на хакерски организации

През последните години изкуственият интелект (AI) промени начина, по който работим и общуваме онлайн. Но заедно с удобствата, които тези технологии носят, се появяват и нови заплахи за сигурността. Най-новият пример идва от изследователи по киберсигурност, които разкриха сериозна уязвимост в Deep Research – инструмент на OpenAI, интегриран в ChatGPT.

Какво представлява уязвимостта ShadowLeak?

Откритият проблем е наречен ShadowLeak. Става дума за т.нар. zero-click атака – т.е. потребителят не трябва да кликва върху линкове или прикачени файлове. Достатъчно е да получи зловреден имейл, който изглежда напълно безобиден.

В този имейл има „скрити“ инструкции – например текст в бял цвят върху бял фон, миниатюрни шрифтове или CSS трикове, които човекът не вижда. Но ChatGPT Deep Research ги „прочита“ и изпълнява командите.

Атаката позволява на злонамерени лица да източат чувствителна информация от пощата на жертвата (например Gmail), без тя да подозира. Всичко става автоматично и невидимо.

Защо е толкова опасно?

Обикновено подобни атаки изискват взаимодействие от страна на потребителя – да отвори файл или да кликне на линк. Тук това не е нужно.

Още по-притеснително е, че източването на данните не става на устройството на потребителя, а директно през сървърите на OpenAI. Това означава, че традиционните защити – като антивирусни програми или корпоративни системи за сигурност – не могат да засекат проблема.

Как протича атаката?

  • Хакерът изпраща имейл със скрити инструкции.
  • Потребителят, който е включил интеграция на Gmail с ChatGPT, моли Deep Research да анализира пощата му.
  • ChatGPT прочита скритите команди и „решава“, че трябва да събере лична информация от други писма.
  • Данните се кодират (например в Base64) и се изпращат към външен сървър чрез инструмента browser.open().
  • По този начин изтичат лични данни, а потребителят няма как да разбере.

Кои услуги са застрашени?

Въпреки че Proof-of-Concept атаката е демонстрирана с Gmail, уязвимостта може да се приложи и към други интеграции на ChatGPT – като Google Drive, Dropbox, GitHub, Outlook, SharePoint и дори бизнес платформи като HubSpot и Notion. С други думи – всяко място, където съхранявате чувствителна информация, може да бъде потенциална мишена.

Сравнение с други атаки

Вече сме виждали подобни уязвимости, като AgentFlayer и EchoLeak. Разликата е, че те се случват на самото устройство на жертвата (т.нар. client-side). ShadowLeak обаче действа на облачно ниво – което прави откриването му почти невъзможно.

Други експерименти: как AI може да бъде подмамен да решава CAPTCHA

Докато Radware разкриват ShadowLeak, друга компания за киберсигурност – SPLX – показва различна слабост в AI агентите. Те успяват да накарат ChatGPT да решава CAPTCHA-та – тестовете, които различават човек от бот.

Как става това? Изследователите измамват модела, като му представят CAPTCHA задачите като „фалшиви“ примери. След като в един разговор ChatGPT се „съгласи“, че става дума за тест, който не е реален, в следващия чат агентът вече няма съмнения и започва да решава и истински CAPTCHA. Дори симулира движения на курсора, за да изглежда като човек.

Това показва, че когато AI „помни“ предишен контекст, може да бъде подведен да заобикаля защитни механизми.

Какво означава всичко това за потребителите?

Повече интеграции = повече риск. Колкото повече свързваме нашите имейли, облачни услуги и документи с AI агенти, толкова повече вратички се отварят за кибератаки.

Сигурността изисква нов подход. Традиционните антивирусни програми не могат да засекат атаки като ShadowLeak. Необходими са нови стратегии за „чистене“ на контекст, редовно тестване (red teaming) и допълнителни защити в самите AI системи.

Внимание при даване на достъп. Ако използвате ChatGPT или други AI агенти, добре обмислете дали е нужно да им давате достъп до имейл или облачни файлове.

Заключение

AI инструментите като ChatGPT и Deep Research могат да бъдат изключително полезни, но също така носят и нови заплахи. Атаката ShadowLeak е доказателство, че злонамерени лица могат да използват скрити команди и да извлекат информация без потребителят да разбере.

Докато технологиите се развиват, най-добрата защита остава информираността. Ако знаете какви рискове съществуват, ще бъдете по-внимателни при използването на новите „умни“ помощници.

Тагове:

#Ai Сигурност | #Gpt-5 | #Кражба На Данни | #Фишинг |

Последни Публикации

1
кибератака върху реакт и DDoS атака срещу Cloudflare

От React2Shell до 29,7 Tbps DDoS – лудата киберседмица

Тази седмица интернет отново се тресеше – от критична уязвимост в най-популярната платформа за уеб разработка до най-голямата DDoS атака в историята. Хакери атакуваха инструменти с изкуствен интелект, разпространяваха фалшиви банкови приложения и заливаха цели мрежи с трафик. Всичко това се случи за ...
2
тълпи от хора оковани във информационни вериги, които възпират тяхното право на свободно изразяване и придвижване

Как Индия и Русия установиха тоталния контрол над масите

През последните месеци все повече държави въвеждат практика, която на пръв поглед изглежда „за наше добро“ – задължително предварително инсталиране на правителствени приложения върху всички нови смартфони чрез промяна в закона или административна заповед. Индия и Русия вече го направиха официално. И ...
3
Sturnus завладява смартфона на потребител

Внимание: Sturnus завладява телефони и източва банкови сметки

Специалисти по киберсигурност разкриха подробности за нов злонамерен софтуер (malware), който атакува именно телефоните с Android. Той се нарича Sturnus и е от типа „банков троянски кон“ – тоест програма, която краде банкови данни и може напълно да завладее телефона, за да извършва измами с парите н ...
4
американци са предани на съд, защото помагат на корейски ИТ работници да работят незаконно чрез отдалечен достъп

$2,2 млн. за Пхенян: петима признаха вина за голямата IT измама

Петима души се признаха за виновни, че са помагали на севернокорейски IT специалисти да работят незаконно в американски компании Министерството на правосъдието на САЩ обяви в петък, че петима души са се признали за виновни, защото са помагали на Северна Корея да заобикаля международните санкции и да ...
5
във футуристична съдебна зала се води дело от Гугъл срещу хакерска организация

Дело за 1 млрд. долара: Google срещу PhaaS

Google съди китайски хакери за огромна измамна платформа Google заведе гражданско дело в съда на САЩ в Ню Йорк (конкретно в Южния окръг на Ню Йорк, срещу хакери от Китай. Те стоят зад голяма платформа за измами, наречена Lighthouse. Тази платформа работи по модела Phishing-as-a-Service, което означа ...
6
супергерои се борят с киберзапалхите на седмицата

Хакери, измами и затвор: Топ киберсъбития от седмицата

Новият Рансъмуер "Cephalus" Атакува Чрез Компрометирани RDP Акаунти От средата на юни 2025 г. в киберпространството оперира нов рансъмуер, базиран на езика Go, наречен Cephalus. Той успява да проникне в организации, като краде идентификационни данни от акаунти за Протокола за отдалечен работен плот ...