×
Watch TV
Fox News Flash top headlines for October 17

Новое предупреждение о кибербезопасности раскрывает, как хакеры ненадолго превратили в оружие инструмент Deep Research от ChatGPT. Атака, получившая название ShadowLeak, позволила им похитить данные из Gmail с помощью всего одного невидимого промпта: никаких кликов, скачиваний и действий от пользователя не требовалось.

Исследователи из Radware обнаружили эту уязвимость типа «zero-click» в июне 2025 года. OpenAI исправила её в начале августа после уведомления, но эксперты предупреждают, что подобные недостатки могут появиться вновь по мере расширения интеграций искусственного интеллекта (ИИ) в такие популярные платформы, как Gmail, Dropbox и SharePoint.

Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Плюс, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку CYBERGUY.COM/NEWSLETTER

Gmail loading screen.

Как работала атака ShadowLeak

Злоумышленники внедряли скрытые инструкции в электронное письмо, используя белый текст на белом фоне, крошечные шрифты или уловки с CSS-вёрсткой. Письмо выглядело совершенно безобидным. Но когда пользователь позже просил агента Deep Research от ChatGPT проанализировать свой почтовый ящик Gmail, ИИ, сам того не зная, выполнял команды атакующего.

Затем агент использовал свои встроенные браузерные инструменты для извлечения конфиденциальных данных на внешний сервер, и всё это происходило в собственной облачной среде OpenAI, вне досягаемости антивирусов или корпоративных брандмауэров.

В отличие от предыдущих атак с внедрением промптов, которые запускались на устройстве пользователя, ShadowLeak полностью разворачивалась в облаке, что делало её невидимой для локальных систем защиты.

Scammers can exploit your data from just 1 ChatGPT search

Почему эта угроза важна

Агент Deep Research был создан для выполнения многоэтапных исследований и обобщения онлайн-данных, но его широкий доступ к сторонним приложениям, таким как Gmail, Google Drive и Dropbox, также открыл дверь для злоупотреблений.

Исследователи из Radware заявили, что атака включала кодирование личных данных в Base64 и добавление их к вредоносному URL-адресу, замаскированному под «меру безопасности». После отправки агент считал, что действует нормально.

Реальная опасность заключается в том, что любой коннектор может быть использован таким же образом, если злоумышленникам удастся скрыть промпты в анализируемом контенте.

Что говорят эксперты по безопасности

«Пользователь никогда не видит промпт. Письмо выглядит нормально, но агент без вопросов следует скрытым командам», — объяснили исследователи.

В отдельном эксперименте компания безопасности SPLX показала ещё одну слабость: агентов ChatGPT можно обманом заставить решать CAPTCHA, унаследовав манипулируемую историю разговоров. Исследователь Дориан Шульц отметил, что модель даже имитировала движения курсора человека, обходя тесты, предназначенные для блокировки ботов.

Эти инциденты подчёркивают, как отравление контекста и манипуляция промптами могут бесшумно ломать защитные механизмы ИИ.

Code on computer screen

Как защитить себя от атак типа ShadowLeak

Несмотря на то, что OpenAI исправила уязвимость ShadowLeak, разумно проявлять инициативу. Киберпреступники всегда ищут новые способы эксплуатации агентов ИИ и интеграций, поэтому принятие этих мер предосторожности сейчас может помочь защитить ваши аккаунты и личные данные.

1) Отключайте неиспользуемые интеграции

Каждое подключение — это потенциальная точка входа. Отключите любые интеграции, которые вы не используете активно, такие как Gmail, Google Drive или Dropbox. Меньше связанных приложений — меньше способов для скрытых промптов или вредоносных скриптов получить доступ к вашей информации.

2) Используйте сервис удаления личных данных

Ограничьте количество ваших личных данных, которые «плавают» в интернете. Сервисы удаления данных могут автоматически удалять ваши личные данные с сайтов поиска людей и баз данных-брокеров, сокращая объём информации, которую злоумышленники могут найти и использовать против вас. Хотя ни один сервис не может гарантировать полного удаления ваших данных из интернета, сервис удаления данных — действительно умный выбор. Они не дешёвые, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Это то, что даёт мне душевное спокойствие и доказало свою эффективность в стирании ваших личных данных из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что усложнит им возможность нацелиться на вас.

Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети, посетив Cyberguy.com.Получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com.

3) Избегайте анализа неизвестного контента

Относитесь к каждому письму, вложению или документу с осторожностью. Не просите инструменты ИИ анализировать контент из непроверенных или подозрительных источников. Скрытый текст, невидимый код или уловки с вёрсткой могут запустить беззвучные действия, которые раскроют ваши личные данные.

4) Следите за обновлениями безопасности

Будьте в курсе обновлений от OpenAI, Google, Microsoft и других платформ. Патчи безопасности закрывают вновь обнаруженные уязвимости до того, как хакеры смогут их использовать. Включите автоматические обновления, чтобы вы всегда были защищены, не задумываясь об этом.

5) Используйте надёжное антивирусное ПО

Мощная антивирусная программа добавляет ещё один защитный барьер. Эти инструменты обнаруживают фишинговые ссылки, скрытые скрипты и эксплойты на основе ИИ до того, как они нанесут вред. Настройте регулярное сканирование и поддерживайте вашу защиту в актуальном состоянии.

Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей личной информации, — это установить на все ваши устройства мощное антивирусное программное обеспечение. Эта защита также может предупреждать вас о фишинговых письмах и скамах с вымогательством, сохраняя вашу личную информацию и цифровые активы в безопасности.

Ознакомьтесь с моим выбором лучших антивирусов 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

6) Используйте многоуровневую защиту

Думайте о своей безопасности как о луке; больше слоёв — сложнее прорваться. Держите ваш браузер, операционную систему и программное обеспечение для защиты конечных точек полностью обновлёнными. Добавьте обнаружение угроз в реальном времени и фильтрацию электронной почты, чтобы блокировать вредоносный контент до того, как он попадёт в ваш почтовый ящик.

Ключевые выводы Курта

ИИ развивается быстрее, чем большинство систем безопасности успевают за ним угнаться. Даже когда компании быстро выпускают патчи для уязвимостей, хитрые злоумышленники находят новые способы эксплуатации интеграций и памяти контекста. Бдительность и ограничение того, к чему ваши агенты ИИ имеют доступ, — ваша лучшая защита.

Будете ли вы всё ещё доверять ассистенту ИИ с доступом к вашей личной электронной почте, узнав, как легко его можно обмануть? Сообщите нам, написав нам на Cyberguy.com..

Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Плюс, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку CYBERGUY.COM newsletter.

Copyright 2025 CyberGuy.com.  All rights reserved.