Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Avertisment privind scurgerea de date stocate pe Google Drive prin ChatGPT

(Dan Tri) - Cercetătorii în domeniul securității au descoperit recent o vulnerabilitate în funcția Conectori a OpenAI, care permite infractorilor să extragă în secret date din conturile Google Drive prin intermediul ChatGPT.

Báo Dân tríBáo Dân trí11/08/2025

Cảnh báo lộ dữ liệu lưu trữ trên Google Drive thông qua ChatGPT - 1

Un document infectat poate divulga date pe Google Drive prin intermediul ChatGPT (Foto: Wired).

Îngrijorător este faptul că această vulnerabilitate nu necesită nicio acțiune din partea utilizatorului, ceea ce ridică noi avertismente privind securitatea cibernetică în contextul modelelor de inteligență artificială (IA) din ce în ce mai conectate la datele cu caracter personal.

Documentele „otrăvite” duc la scurgeri de date

La conferința de securitate Black Hat din Las Vegas (SUA) din 6 august, doi experți, Michael Bargury și Tamir Ishay Sharbat, au demonstrat o metodă de atac numită AgentFlayer .

Acest atac exploatează o vulnerabilitate din Connectors – o funcție care conectează ChatGPT cu servicii externe precum Google Drive, Gmail sau Microsoft Calendar.

„Un utilizator nu trebuie să facă nimic pentru a fi compromis sau pentru ca datele sale să fie scurse”, a declarat Michael Bargury, director tehnic al firmei de securitate Zenity. „Am dovedit că este complet fără clicuri.”

Atacul începe cu distribuirea de către atacator a unui document „otrăvit” pe Google Drive-ul victimei. Documentul conține o solicitare malițioasă de aproximativ 300 de cuvinte, scrisă cu font alb, de 1 punct – aproape invizibilă cu ochiul liber, dar totuși lizibilă pentru computer.

La suprafață, textul este deghizat în note de ședință. În realitate, conține instrucțiuni pentru ChatGPT de a găsi și extrage chei API sensibile din contul Google Drive al victimei.

În loc să rezume conținutul așa cum a solicitat utilizatorul, această solicitare ascunsă obligă inteligența artificială să trimită cheile API pe care le găsește către un server extern printr-un link Markdown. Datele sunt extrase ca o imagine, permițând serverului să captureze întreaga informație.

OpenAI a rezolvat problema, dar riscurile rămân

OpenAI a implementat rapid măsuri de atenuare a riscurilor după ce a primit raportul lui Bargury. „Este important să dezvoltăm apărări robuste împotriva atacurilor rapide de injectare de malware”, a declarat Andy Wen, director senior al departamentului de management al produselor de securitate la Google Workspace.

Deși a fost corectat, incidentul evidențiază riscurile potențiale ale conectării modelelor lingvistice mari (LLM) la sisteme externe. Pe măsură ce inteligența artificială devine tot mai profund integrată în viața și munca noastră, suprafața de atac pe care hackerii o pot exploata se extinde și ea.

Experții avertizează că injectarea promptă indirectă poate deveni o amenințare serioasă, permițând atacatorilor să preia controlul asupra multor sisteme inteligente, de la case inteligente la infrastructura întreprinderilor.

„Conectarea LLM la surse de date externe este puternică, dar, așa cum se întâmplă adesea cu inteligența artificială, cu cât mai multă putere vine și cu atât mai mult risc”, conchide Bargury.

Sursă: https://dantri.com.vn/cong-nghe/canh-bao-lo-du-lieu-luu-tru-tren-google-drive-thong-qua-chatgpt-20250807155706949.htm


Etichetă: DESCHIS

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Cât de modern este submarinul Kilo 636?
PANORAMĂ: Paradă, marșul A80 din unghiuri live speciale în dimineața zilei de 2 septembrie
Hanoiul se luminează cu artificii pentru a sărbători Ziua Națională, pe 2 septembrie
Cât de modern este elicopterul antisubmarin Ka-28 care participă la parada maritimă?

De același autor

Patrimoniu

Figura

Afaceri

No videos available

Ştiri

Sistem politic

Local

Produs