Как ChatGPT може да изпрати данните ви от Gmail на хакерски организации

През последните години изкуственият интелект (AI) промени начина, по който работим и общуваме онлайн. Но заедно с удобствата, които тези технологии носят, се появяват и нови заплахи за сигурността. Най-новият пример идва от изследователи по киберсигурност, които разкриха сериозна уязвимост в Deep Research – инструмент на OpenAI, интегриран в ChatGPT.

Какво представлява уязвимостта ShadowLeak?

Откритият проблем е наречен ShadowLeak. Става дума за т.нар. zero-click атака – т.е. потребителят не трябва да кликва върху линкове или прикачени файлове. Достатъчно е да получи зловреден имейл, който изглежда напълно безобиден.

В този имейл има „скрити“ инструкции – например текст в бял цвят върху бял фон, миниатюрни шрифтове или CSS трикове, които човекът не вижда. Но ChatGPT Deep Research ги „прочита“ и изпълнява командите.

Атаката позволява на злонамерени лица да източат чувствителна информация от пощата на жертвата (например Gmail), без тя да подозира. Всичко става автоматично и невидимо.

Защо е толкова опасно?

Обикновено подобни атаки изискват взаимодействие от страна на потребителя – да отвори файл или да кликне на линк. Тук това не е нужно.

Още по-притеснително е, че източването на данните не става на устройството на потребителя, а директно през сървърите на OpenAI. Това означава, че традиционните защити – като антивирусни програми или корпоративни системи за сигурност – не могат да засекат проблема.

Как протича атаката?

  • Хакерът изпраща имейл със скрити инструкции.
  • Потребителят, който е включил интеграция на Gmail с ChatGPT, моли Deep Research да анализира пощата му.
  • ChatGPT прочита скритите команди и „решава“, че трябва да събере лична информация от други писма.
  • Данните се кодират (например в Base64) и се изпращат към външен сървър чрез инструмента browser.open().
  • По този начин изтичат лични данни, а потребителят няма как да разбере.

Кои услуги са застрашени?

Въпреки че Proof-of-Concept атаката е демонстрирана с Gmail, уязвимостта може да се приложи и към други интеграции на ChatGPT – като Google Drive, Dropbox, GitHub, Outlook, SharePoint и дори бизнес платформи като HubSpot и Notion. С други думи – всяко място, където съхранявате чувствителна информация, може да бъде потенциална мишена.

Сравнение с други атаки

Вече сме виждали подобни уязвимости, като AgentFlayer и EchoLeak. Разликата е, че те се случват на самото устройство на жертвата (т.нар. client-side). ShadowLeak обаче действа на облачно ниво – което прави откриването му почти невъзможно.

Други експерименти: как AI може да бъде подмамен да решава CAPTCHA

Докато Radware разкриват ShadowLeak, друга компания за киберсигурност – SPLX – показва различна слабост в AI агентите. Те успяват да накарат ChatGPT да решава CAPTCHA-та – тестовете, които различават човек от бот.

Как става това? Изследователите измамват модела, като му представят CAPTCHA задачите като „фалшиви“ примери. След като в един разговор ChatGPT се „съгласи“, че става дума за тест, който не е реален, в следващия чат агентът вече няма съмнения и започва да решава и истински CAPTCHA. Дори симулира движения на курсора, за да изглежда като човек.

Това показва, че когато AI „помни“ предишен контекст, може да бъде подведен да заобикаля защитни механизми.

Какво означава всичко това за потребителите?

Повече интеграции = повече риск. Колкото повече свързваме нашите имейли, облачни услуги и документи с AI агенти, толкова повече вратички се отварят за кибератаки.

Сигурността изисква нов подход. Традиционните антивирусни програми не могат да засекат атаки като ShadowLeak. Необходими са нови стратегии за „чистене“ на контекст, редовно тестване (red teaming) и допълнителни защити в самите AI системи.

Внимание при даване на достъп. Ако използвате ChatGPT или други AI агенти, добре обмислете дали е нужно да им давате достъп до имейл или облачни файлове.

Заключение

AI инструментите като ChatGPT и Deep Research могат да бъдат изключително полезни, но също така носят и нови заплахи. Атаката ShadowLeak е доказателство, че злонамерени лица могат да използват скрити команди и да извлекат информация без потребителят да разбере.

Докато технологиите се развиват, най-добрата защита остава информираността. Ако знаете какви рискове съществуват, ще бъдете по-внимателни при използването на новите „умни“ помощници.

Тагове:

#Ai Сигурност | #Gpt-5 | #Кражба На Данни | #Фишинг |

Последни Публикации

1
ферма със sim карти

Европол разби сложна мрежа за киберизмами със SIM ферми

На 10 октомври 2025 г. Европол, европейската полицейска агенция, обяви, че е разбила сложна платформа за киберпрестъпления, известна като "киберпрестъпност като услуга" (Cybercrime-as-a-Service, CaaS). Тази платформа е използвала т.нар. SIM ферма – система от устройства, които управляват голям брой ...
2
лого на Windows, изобразено като щит

Microsoft поправя 183 уязвимости: Три вече се използват от хакери

На 14 октомври 2025 г. Microsoft публикува корекции за рекордните 183 уязвимости в сигурността на своите продукти. Сред тях има три уязвимости, които вече се използват активно от хакери. В същото време компанията официално прекрати поддръжката на операционната система Windows 10, освен за компютри, ...
3
хакер поема контрола над RTU устройство и управлява електрическата мрежа

Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изп ...
4
отбор от супергерои се бори с кибер заплахите в интернет

Киберзаплахите на седмицата: нови атаки, обединени хакери и уязвимости в големи системи

Всяка седмица дигиталният свят ни напомня, че тишината не означава сигурност. Кибератаките често започват тихо – една незащитена уязвимост, забравена парола или незашифровано резервно копие. Когато алармата най-после се задейства, щетите вече са нанесени.Тази седмица ще разгледаме как нападателите п ...
5
Управител на корпорация е силно притеснен от кибер заплахите пред бизнеса

Дигиталните заплахи: Седмичен Бюлетин

Киберсветът в турбо режим: Заплахите стават все по-умни Живеем във време, в което удобството върви ръка за ръка с риска. Всяко умно устройство, всяка нова услуга в облака и всяка чат платформа, която ни улеснява, всъщност разширява "бойната линия", по която могат да ни атакуват хакерите. Вече не гов ...
6
експерт по киберсигурност внедрява изкуствен интелект

5 критични въпроса при внедряване на решения за сигурност с AI

В наши дни изкуственият интелект (AI) не е просто модерна дума, а двигател на бизнеса. Все повече компании използват AI и облачни технологии, за да обработват огромни обеми данни, да вземат по-добри решения и да създават нови продукти. С тази огромна сила обаче идва и голяма отговорност, особено ког ...