Исследователи по кибербезопасности Check Point Research обнаружили серьезную ИТ-уязвимость в интеграции ChatGPT с Gmail, которая потенциально позволяла связать две независимые учетные записи и передавать данные между ними. ИТ-уязвимость особенно опасна тем, что пользователь мог не видеть в своем чате ничего подозрительного. Специалисты предупреждают, что подключение Gmail к ChatGPT фактически дает искусственному интеллекту доступ к содержимому почты в рамках выданных пользователем разрешений.
10 Сентября 2026 09:56 10 Сен 2026 09:56 |
Исследователи по кибербезопасности Check Point Research обнаружили серьезную ИТ-уязвимость в интеграции ChatGPT с Gmail, которая потенциально позволяла связать две независимые учетные записи и передавать данные между ними. ИТ-уязвимость особенно опасна тем, что пользователь мог не видеть в своем чате ничего подозрительного. Специалисты предупреждают, что подключение Gmail к ChatGPT фактически дает искусственному интеллекту доступ к содержимому почты в рамках выданных пользователем разрешений.
ChatGPT по ошибке позволял одним пользователям Gmail читать почту других, исследование было опубликовано 8 сентября 2026 г. Check Point Research, аналитическим подразделением компании Check Point Software Technologies, которое специализируется на исследовании киберугроз и разведке ИТ-уязвимостей.
Эксперты по кибербезопасности обнаружили скрытый канал между контейнерами разных аккаунтов ChatGPT в июне 2026 г., который позволял передавать команды и получать данные из подключенных сервисов, исследование было опубликовано 8 сентября 2026 г. на их сайте.
Контейнеры ChatGPT не имели прямого доступа в интернет и не могли напрямую обращаться друг к другу. Однако они использовали общий внутренний JFrog Artifactory для загрузки зависимостей. Операции, доступные контейнерам, позволяли записывать данные в свойства объектов и читать их из другого аккаунта. Исследователи Check Point Research назвали этот механизм «общим буфером обмена».
ChatGPT ошибочно давал доступ к письмам других пользователей Gmail
Через этот внутренний канал злоумышленник мог передать скрытую задачу в сессию жертвы. В демонстрации от экспертов по кибербезопасности ChatGPT ответил на обычный запрос пользователя, одновременно прочитал данные из подключенного Gmail и отправил результат в контейнер другого аккаунта.
По сообщению исследователей Check Point Research, к моменту завершения отчета межаккаунтный канал уже был недоступен. OpenAI подтвердила, что обнаруженный внутренний экземпляр Artifactory был выведен из эксплуатации.
Кто мог пострадатьДо закрытия канала кибератака могла затронуть пользователей, которые: открывали подготовленный общий чат и отправляли в нем обычное сообщение; вставляли вредоносный промпт; использовали пользовательский GPT со скрытой инструкцией.
Возможный ущерб зависел от файлов, истории переписки, ИТ-инструментов, подключенных приложений и разрешений, доступных в конкретной сессии.
Выводы исследованияИсследование показывает, что изоляцию агентных систем с технологиями искусственного интеллекта (ИИ) могут нарушить не только сетевые соединения, но и изменяемые данные в общей внутренней ИТ-инфраструктуре. Подключенные сервисы (например, Gmail или другие интеграции) увеличивают последствия, поскольку ИИ-ассистент получает доступ к информации за пределами своего контейнера.
Описанный Check Point Research канал 10 сентября 2026 г. уже недоступен. Приведенные ниже меры относятся к общей безопасности работы с подключенными онлайн-сервисами, чужими чатами и пользовательскими GPT, а не к защите от действующей ИТ-уязвимости.
Общие рекомендацииПроверить список приложений, подключенных к ChatGPT, и отозвать ненужные разрешения.
Для оставшихся интеграций включить режим Always ask, если он доступен.
С осторожностью использовать чужие общие диалоги и пользовательские GPT, особенно при подключенных рабочих ИТ-сервисах.
Обращать внимание на отметки о том, что ChatGPT обращается к Gmail или другим приложениям, если пользователь сам такого действия не запрашивал.
Антон Денисенко
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Чужую почту в Gmail можно читать с помощью ChatGPT | 0 | 9.25 | 10-09-2026 |
| 2 | Ваш Claude, Gemini и ChatGPT могут взломать обычным письмом. Даже на ссылку нажимать не придется | 0 | 8.86 | 07-08-2026 |
| 3 | Нетайные переписки: «Лаборатория Касперского» выявила инструмент, позволяющий злоумышленникам получать доступ к корпоративной почте в Gmail | 0 | 7 | 30-06-2026 |
| 4 | Хакеры взламывают почту Gmail без доступа к паролю | -2 | 7 | 02-07-2026 |
| 5 | Хакеры «подглядывают» через Gmail за компаниями | 0 | 8 | 29-06-2026 |
| 6 | Хакеры используют Gmail для мониторинга и шпионажа за российским бизнесом | -5 | 7 | 30-06-2026 |
| 7 | Хакеры используют Gmail для мониторинга и шпионажа за российским бизнесом | -2 | 7 | 30-06-2026 |
| 8 | В "Лаборатории Касперского" выяснили, как хакеры читают почту в Gmail | 0 | 7 | 29-06-2026 |
| 9 | Переписки пользователей с DeepSeek попали в открытый доступ | -1 | 10.42 | 22-07-2026 |
| 10 | 😱 Искуственный интеллект сбежал из системы Уже слышали как во ... | 0 | 5.84 | 28-07-2026 |