1758337792
2025-09-19 12:19:00
脆弱性をうまく検索するためのセキュリティ研究者 使用済み Gmail Mailboxesからの機密データの盗難の共犯者としてのChatGpt。 Openaiは脆弱性を排除しましたが、専門家はAI-Agentsに固有の新しいリスクの驚くべき例を示すことができました。
この研究では、ダブルエージェントはOpenai Deep Researchでした – ChatGptに組み込まれた人工知能ツール、 発売 今年の初め。 Radwareの研究者は、Gmailの電子メールアドレスに送信された悪意のある電子メールプログラムを導入しました。そこで彼女は翼で待っていました。
次回ユーザーがディープリサーチを使用しようとしたとき、AI-Agentは不本意にトラップを立ち上げました。エージェントは、人事部門のメールや個人データを見つけて「ハッカー」に転送するように命じた隠された指示に直面しました。犠牲者は何も見つけることができませんでした。
Shadow Leakと呼ばれる脆弱性は、AI-Agent-SESE-SESE-SESEの作業の特徴に基づいており、絶え間ない制御なしでユーザーに代わって行動できるアシスタントです。つまり、Webページを表示してリンクを単独で渡ることができます。 AIを開発している企業は、ユーザーが個人の電子メール、カレンダー、作業文書などにアクセスできるようにした後、大幅な時間の節約を称賛します。
研究者は、ほとんどの迅速な注入とは異なり、Shadow LeakがOpenaIのクラウドインフラストラクチャで機能し、そこから直接データを送信したと指摘しました。これにより、標準のサイバー保護製品には見えないようになります。
何か話すことがありますか?私たちに書いてください Telegram-bot。これは匿名で高速です
#ChatGptはGmail #Mailから機密データを欺きました