Az MI-alkalmazás, amely szó szerint kifecsegi a postád titkait

Az MI-alkalmazás, amely szó szerint kifecsegi a postád titkait
A ChatGPT fejlett kutatási asszisztense, a Deep Research lehetővé teszi, hogy a felhasználó levelezésében vagy dokumentumaiban keressen, majd részletes jelentést adjon az olvasottakról, mindezt anélkül, hogy kilépne a chatablakból. Az asszisztenst Gmaillel és GitHubbal is össze lehet kapcsolni, így átfogó képet ad saját üzeneteidről és projektjeidről. Nemrég azonban egy súlyos sebezhetőséget találtak benne, amely miatt akár egyetlen gondosan összeállított e-mail is elég volt ahhoz, hogy támadók megszerezzék a Gmail-fiókod bizalmas adatait.

Láthatatlan utasítás, látványos adatlopás

A ShadowLeak névre keresztelt hibát az jelentette, hogy egy e-mail belsejébe — például fehér alapon fehér színű rejtett szöveggel, CSS-trükkökkel vagy metaadatokban elhelyezett — utasítást lehetett csempészni. Ezeket a szem számára láthatatlan utasításokat az MI felismerte és végrehajtotta, amikor az inbox összegzését kérted tőle. Ilyenkor az MI elküldhette az üzeneteid tartalmát vagy más adatokat a támadó szerverére, mindezt úgy, hogy te semmiről sem tudtál.

A támadás, amit szinte lehetetlen észrevenni

Mivel maga az MI az OpenAI felhőjéből csatlakozik és dolgozik, nincs gyanús link, nincs látványos kimenő kapcsolat a gépeden, semmit sem lehet érzékelni. Az egyetlen nyom mindössze a chatablakból induló, ártalmatlannak tűnő „Foglaljuk össze a mai e-maileket!” kérés. A szakértők szerint így akár bizalmas információk, szerződések, jogi iratok, ügyféladatok vagy jelszavak is könnyedén kiszivároghattak.

Javították, de minden MI veszélyes lehet

A Radware nevű kiberbiztonsági cég június 18-án jelezte a problémát az OpenAI-nak, akik szeptember 3-án javították. Arról azonban nincs információ, hogy kihasználták-e a hibát nyilvános támadások során, és hogy pontosan milyen módosításokkal szüntették meg a sebezhetőséget. Az eset rávilágít, mennyire fontos, hogy az MI-ügynökök hozzáférését szigorúan szabályozzuk, és mindig ellenőrizzük, milyen tartalmakhoz férhetnek hozzá, különösen, ha üzleti levelezést vagy érzékeny adatokat kezelnek.

2025, adrienne, go.theregister.com alapján

  • Mit gondolsz, szabadna-e egy MI-nek hozzáférnie a személyes levelezésedhez?
  • Te hagynád, hogy egy ilyen rendszert használjanak a munkahelyeden érzékeny adatok kezelésére?
  • Szerinted elég, ha csak utólag javítanak egy ilyen hibát, vagy lenne hatékonyabb megelőzési mód?



Legfrissebb posztok

Kína klímavállalása, most tényleg érdemes figyelni
péntek 00:00

Kína klímavállalása, most tényleg érdemes figyelni

🌍 Különösen fontos hangsúlyozni, hogy amikor Kína klímacélokat tűz ki, arra a világnak érdemes odafigyelnie. A pekingi vezetés ugyanis általában csak olyasmit ígér meg, amit valóban szándékában áll teljesíteni,...

MA 23:30

Az MI-vezérelt műholdas net mostantól mindenhol elérhető

A T-Mobile T-Satellite szolgáltatása, amely a Starlink műholdakat használja, már nemcsak SMS-ekhez működik, hanem több alkalmazást is támogat. Mostantól például az AllTrails, az AccuWeather, az X (korábban Twitter),...

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján
MA 23:02

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján

🚀 A Szaturnusz jeges holdja, az Enceladus ismét felkeltette a tudósok figyelmét, köszönhetően a Cassini űrszonda adatainak friss elemzéséhez. A felszín alatt rejtőző óceánból feltörő jégszemcsékben szokatlanul összetett szerves...

MA 22:58

Az MI tuning új korszaka: bárki finomhangolhatja a gépi tanulást

A Thinking Machines Lab, amelyet az OpenAI egykori vezéralakjai, köztük Mira Murati alapítottak, első termékével robban be az MI világába. Az újdonság neve Tinker, és célja, hogy kutatók,...

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet
MA 22:01

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet

⚠ A Red Hat OpenShift AI szolgáltatásában súlyos, 9,9-es veszélyességű sebezhetőséget fedeztek fel, amely lehetőséget ad távoli támadóknak arra, hogy minimális jogosultsággal is átvegyék az egész platform irányítását. Ez...

Az MI-sokkoló: A robotok még nem vették el a munkádat
MA 21:59

Az MI-sokkoló: A robotok még nem vették el a munkádat

🤖 A Yale Egyetem közgazdászai alaposan megvizsgálták, mi történt az amerikai munkaerőpiacon azóta, hogy 2022 novemberében megjelent a ChatGPT és a többi generatív MI-rendszer. Megnyugtató következtetésük szerint az MI-forradalom...

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek
MA 21:30

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek

Az Apple jelentősen felgyorsította az okosszemüvegek fejlesztését, miközben félretette a régóta tervezett, könnyebb Vision Pro headset elkészítését. A cég legalább kétféle szemüvegen dolgozik: az egyik egy kijelző nélküli...

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel
MA 21:02

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel

Az őszi nagy vásárlási láz még el sem kezdődött, de a robotporszívók piacán már most komoly akciókba futhat bele az, aki előre gondolkodik. Idén az olyan ismert gyártók,...

MA 21:01

A szaturnuszi hold izgalmas titka: újabb jelek az élet lehetőségére

Enceladus, a Szaturnusz hatodik legnagyobb holdja ismét a tudományos érdeklődés középpontjába került. A Cassini űrszonda (Cassini) 2017-ben befejeződött küldetése során fedezte fel, hogy a hold déli pólusán hatalmas...