Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Чужую почту в Gmail можно читать с помощью ChatGPT

Дата публикации: 10-09-2026 06:56:00

Исследователи по кибербезопасности Check Point Research обнаружили серьезную ИТ-уязвимость в интеграции ChatGPT с Gmail, которая потенциально позволяла связать две независимые учетные записи и передавать данные между ними. ИТ-уязвимость особенно опасна тем, что пользователь мог не видеть в своем чате ничего подозрительного. Специалисты предупреждают, что подключение Gmail к ChatGPT фактически дает искусственному интеллекту доступ к содержимому почты в рамках выданных пользователем разрешений.

Основное содержимое страницы с новостью.

10 Сентября 2026 09:56 10 Сен 2026 09:56 |

Исследователи по кибербезопасности Check Point Research обнаружили серьезную ИТ-уязвимость в интеграции ChatGPT с Gmail, которая потенциально позволяла связать две независимые учетные записи и передавать данные между ними. ИТ-уязвимость особенно опасна тем, что пользователь мог не видеть в своем чате ничего подозрительного. Специалисты предупреждают, что подключение Gmail к ChatGPT фактически дает искусственному интеллекту доступ к содержимому почты в рамках выданных пользователем разрешений.

ИТ-уязвимость в онлайн-сервисе

ChatGPT по ошибке позволял одним пользователям Gmail читать почту других, исследование было опубликовано 8 сентября 2026 г. Check Point Research, аналитическим подразделением компании Check Point Software Technologies, которое специализируется на исследовании киберугроз и разведке ИТ-уязвимостей.

Эксперты по кибербезопасности обнаружили скрытый канал между контейнерами разных аккаунтов ChatGPT в июне 2026 г., который позволял передавать команды и получать данные из подключенных сервисов, исследование было опубликовано 8 сентября 2026 г. на их сайте.

Контейнеры ChatGPT не имели прямого доступа в интернет и не могли напрямую обращаться друг к другу. Однако они использовали общий внутренний JFrog Artifactory для загрузки зависимостей. Операции, доступные контейнерам, позволяли записывать данные в свойства объектов и читать их из другого аккаунта. Исследователи Check Point Research назвали этот механизм «общим буфером обмена».

ChatGPT ошибочно давал доступ к письмам других пользователей Gmail

Через этот внутренний канал злоумышленник мог передать скрытую задачу в сессию жертвы. В демонстрации от экспертов по кибербезопасности ChatGPT ответил на обычный запрос пользователя, одновременно прочитал данные из подключенного Gmail и отправил результат в контейнер другого аккаунта.

По сообщению исследователей Check Point Research, к моменту завершения отчета межаккаунтный канал уже был недоступен. OpenAI подтвердила, что обнаруженный внутренний экземпляр Artifactory был выведен из эксплуатации.

Кто мог пострадать

До закрытия канала кибератака могла затронуть пользователей, которые: открывали подготовленный общий чат и отправляли в нем обычное сообщение; вставляли вредоносный промпт; использовали пользовательский GPT со скрытой инструкцией.

Возможный ущерб зависел от файлов, истории переписки, ИТ-инструментов, подключенных приложений и разрешений, доступных в конкретной сессии.

Выводы исследования

Исследование показывает, что изоляцию агентных систем с технологиями искусственного интеллекта (ИИ) могут нарушить не только сетевые соединения, но и изменяемые данные в общей внутренней ИТ-инфраструктуре. Подключенные сервисы (например, Gmail или другие интеграции) увеличивают последствия, поскольку ИИ-ассистент получает доступ к информации за пределами своего контейнера.

Описанный Check Point Research канал 10 сентября 2026 г. уже недоступен. Приведенные ниже меры относятся к общей безопасности работы с подключенными онлайн-сервисами, чужими чатами и пользовательскими GPT, а не к защите от действующей ИТ-уязвимости.

Общие рекомендации

Проверить список приложений, подключенных к ChatGPT, и отозвать ненужные разрешения.

Для оставшихся интеграций включить режим Always ask, если он доступен.

Минцифры запустит реестр доверенного ПО до конца года. Отбирать софт будут структура «Росатома» и еще 4 неизвестные организации

Минцифры запустит реестр доверенного ПО до конца года. Отбирать софт будут структура «Росатома» и еще 4 неизвестные организации

С осторожностью использовать чужие общие диалоги и пользовательские GPT, особенно при подключенных рабочих ИТ-сервисах.

Обращать внимание на отметки о том, что ChatGPT обращается к Gmail или другим приложениям, если пользователь сам такого действия не запрашивал.

Антон Денисенко



Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Чужую почту в Gmail можно читать с помощью ChatGPT09.2510-09-2026
2Ваш Claude, Gemini и ChatGPT могут взломать обычным письмом. Даже на ссылку нажимать не придется08.8607-08-2026
3Нетайные переписки: «Лаборатория Касперского» выявила инструмент, позволяющий злоумышленникам получать доступ к корпоративной почте в Gmail0730-06-2026
4Хакеры взламывают почту Gmail без доступа к паролю-2702-07-2026
5Хакеры «подглядывают» через Gmail за компаниями0829-06-2026
6Хакеры используют Gmail для мониторинга и шпионажа за российским бизнесом-5730-06-2026
7Хакеры используют Gmail для мониторинга и шпионажа за российским бизнесом-2730-06-2026
8В "Лаборатории Касперского" выяснили, как хакеры читают почту в Gmail0729-06-2026
9Переписки пользователей с DeepSeek попали в открытый доступ-110.4222-07-2026
10😱 Искуственный интеллект сбежал из системы Уже слышали как во ...05.8428-07-2026

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 9.25. Источник: www.cnews.ru.