Уязвимость ChatGPT позволяла пользователям Gmail читать чужую почту
Эксперты обнаружили, что ChatGPT мог передавать конфиденциальные данные между пользователями Gmail из-за ошибки в его работе. Уязвимость, получившая название «вынужденный инсайдер», требовала манипуляции действиями ИИ-агента.
Специалисты Check Point Research выявили уязвимость в ChatGPT, которая позволяла ИИ-агентам извлекать данные из одной учетной записи Gmail и отправлять их в другую. Эта проблема возникала из-за того, что агенты работали в общей среде, что способствовало утечке информации.
Уязвимость, обозначенная как «вынужденный инсайдер» (coerced insider), могла быть использована при манипуляциях с действиями агента, а не через прямое использование программной ошибки. Когда ИИ-агент получает задачу, он выполняет её в изолированном контейнере, который иногда требует установки дополнительного программного обеспечения.
Для повышения безопасности OpenAI использует внутренний экземпляр JFrog Artifactory для обработки запросов на получение пакетов, однако контейнеры имеют возможность обращаться к одной внутренней службе, что создает риск. Эта служба позволяет контейнерам прикреплять свойства к элементам репозитория, что может быть использовано для инъекций запросов, позволяя злоумышленникам извлекать данные других пользователей во время взаимодействия с агентом.
В ходе демонстрационного теста ChatGPT смог извлечь информацию из почты одного пользователя и передать её условному злоумышленнику. После получения информации о проблеме OpenAI отключила экземпляр Artifactory, что перекрыло путь для атаки.
Эксперты рекомендуют компаниям следить за используемыми ИИ-инструментами, регистрировать доступ к системам и контролировать действия ИИ-агентов, учитывая все операции, а не только их ответы.
По материалам: 3dnews.ru