Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

RadWare Tricks Głębokie badania Chatgpt dotyczące wycieku danych Gmaila

byAytun Çelebi
19 września 2025
in Badania, Cyberbezpieczeństwo
Home Badania
Share on FacebookShare on Twitter
Google Preferred Source

Badacze bezpieczeństwa w Radware wykazali, w jaki sposób oszukali Chatgpt Openai do wyodrębnienia poufnych danych z skrzynki odbiorczej Gmaila użytkownika za pomocą podatności, które nazywają „wyciekiem cienia”. Atak, który został ujawniony w tym tygodniu, zastosowano technikę o nazwie szybkie wstrzyknięcie do manipulowania agentem AI o nazwie Deep Research, które otrzymało dostęp do e -maili użytkownika. Cały atak miał miejsce w infrastrukturze chmurowej Openai, omijając tradycyjną obronę bezpieczeństwa cybernetycznego. Openai załatał lukę po zgłoszeniu go Radware w czerwcu.

Jak działa atak wycieku cienia

Eksperyment ukierunkował agentów AI, które zostały zaprojektowane do autonomicznego wykonywania zadań w imieniu użytkownika, takich jak dostęp do kont osobistych, takich jak e -mail. W tym przypadku głęboki agent badawczy, który jest osadzony w Chatgpt, otrzymał zgodę na interakcję z kontem Gmaila użytkownika. Naukowcy opracowali wiadomość e -mail zawierającą złośliwe instrukcje ukryte jako niewidzialny biały tekst na białym tle. Ten e -mail został następnie wysłany do skrzynki odbiorczej Gmaila celu. Ukryte polecenia pozostały uśpione, dopóki użytkownik nie aktywował głębokiego agenta badawczego do rutynowego zadania. Gdy agent zeskanował skrzynkę odbiorczą, napotkał szybkie wstrzyknięcie i postępował zgodnie z instrukcjami atakującego zamiast użytkownika. Następnie agent przeszedł do skrzynki odbiorczej poufnych informacji, takich jak e-maile związane z HR i dane osobowe, i wysłał te dane do naukowców bez wiedzy użytkownika. Naukowcy opisali proces rozwijania ataku jako „kolejkę górską nieudanych prób, frustrujące blokady dróg i, wreszcie, przełom”.

Atak oparty na chmurze, który omija tradycyjne bezpieczeństwo

Kluczowym aspektem ataku wycieku cienia jest to, że działa on w całości w infrastrukturze chmurowej Openai, a nie na lokalnym urządzeniu użytkownika. To sprawia, że ​​jest to niewykrywalne przez konwencjonalne narzędzia bezpieczeństwa cybernetycznego, takie jak oprogramowanie antywirusowe, które monitorują komputer lub telefon użytkownika pod kątem złośliwej aktywności. Wykorzystując własną infrastrukturę sztucznej inteligencji, atak może przejść bez pozostawiania żadnego śladu na końcu użytkownika.

Potencjał szerszego zakresu ataków

Dowód koncepcji Radware zidentyfikował również potencjalne ryzyko dla innych usług, które integrują się z głębokim agentem badawczym. Naukowcy stwierdzili, że tę samą technikę szybkiego wtrysku można wykorzystać do ukierunkowania połączeń z programem Outlook, GitHub, Drive Google i Dropbox.

„Tę samą technikę można zastosować do tych dodatkowych złączy, aby wykupić bardzo poufne dane biznesowe, takie jak umowy, notatki ze spotkania lub rekordy klientów”.

Szybki zastrzyk jest znaną wrażliwością, która była używana w różnych atakach w świecie rzeczywistym, od manipulowania akademickimi recenzjami wzajemnymi po przejęcie kontroli nad inteligentnymi urządzeniami domowymi. Od tego czasu Openai załatał konkretną wadę, która umożliwiła atak wycieku cienia, ale badania podkreślają ciągłe wyzwania bezpieczeństwa, jakie stwarzają rosnąca autonomia agentów AI.


Polecane wizerunki

Tags: BadaniaChatgpt

Related Posts

Nowa teoria ciemnej materii proponuje dwa typy cząstek

Nowa teoria ciemnej materii proponuje dwa typy cząstek

14 lipca 2026
Naukowcy z Penn State zbudowali bezbateryjny, słoneczny układ obliczeniowy

Naukowcy z Penn State zbudowali bezbateryjny, słoneczny układ obliczeniowy

14 lipca 2026
Luka w Google Dialogflow CX umożliwiła badaczom tworzenie nieuczciwych agentów

Luka w Google Dialogflow CX umożliwiła badaczom tworzenie nieuczciwych agentów

14 lipca 2026
Badania antropiczne wprowadzają GRAM do izolowania niebezpiecznej wiedzy o sztucznej inteligencji

Badania antropiczne wprowadzają GRAM do izolowania niebezpiecznej wiedzy o sztucznej inteligencji

9 lipca 2026
Globalne dostawy komputerów osobistych spadają o 5%, ponieważ kryzys pamięci spowodowany sztuczną inteligencją uderza w łańcuchy dostaw

Globalne dostawy komputerów osobistych spadają o 5%, ponieważ kryzys pamięci spowodowany sztuczną inteligencją uderza w łańcuchy dostaw

9 lipca 2026
Według Salesforce tylko 6% pracowników biurowych w Singapurze korzysta codziennie ze sztucznej inteligencji

Według Salesforce tylko 6% pracowników biurowych w Singapurze korzysta codziennie ze sztucznej inteligencji

8 lipca 2026

Recent Posts

  • Liderzy IT przedkładają zaufanie nad funkcje AI, mówi NinjaOne
  • Cisco: gwałtowny wzrost sztucznej inteligencji potroi ruch w sieci korporacyjnej do 2026 r
  • 6G zapewnia wyjątkowo niskie opóźnienia dla pojazdów podłączonych do sieci
  • Microsoft testuje nową funkcję analizy komputera Copilot w systemie Windows 11
  • OpenAI wycofuje przeglądarkę Atlas, aby skupić się na nowej superaplikacji ChatGPT

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.