Специалисты по безопасности из Radware обнаружили серьезную уязвимость в функции Deep Research Mode ChatGPT. Эта уязвимость, названная ShadowLeak, позволяет киберпреступникам тайно получать доступ к личной переписке пользователей Gmail. Суть атаки состоит в том, что злоумышленник отправляет жертве письмо с скрытыми инструкциями, которые могут быть написаны белым текстом на белом фоне или мелким шрифтом, что делает их практически невидимыми. Когда пользователь активирует Deep Research, ChatGPT обрабатывает это письмо и может извлечь конфиденциальные данные из других писем или документов, отправляя их на сервер злоумышленника, при этом оставаясь незамеченным для пользователя. Уязвимость была выявлена еще в июне 2025 года и вскоре была исправлена OpenAI, однако компания долго не уведомляла исследователей о патче. Эксперты предостерегают, что подобные атаки могут затрагивать и другие сервисы, такие как Google Drive и Outlook. Специалисты рекомендуют ограничить доступ ChatGPT к личным данным и регулярно проверять настройки безопасности. Эта ситуация демонстрирует, что даже современные AI-системы могут стать мишенью для атак.
Posted on : 23.09.2025 By Redactor
