Риск за личните данни ли е ChatGPT?

8 Август, 2025 12:15 2 540 5

  • изкуствен интелект-
  • chat gpt-
  • уязвимост-
  • кражба на лични данни

Отговорът от водещи експерти по киберсигурност

Риск за личните данни ли е ChatGPT? - 1
Снимка: Shutterstock

Съвременните чатботове, базирани на изкуствен интелект, вече не се ограничават само до комуникация с потребителя. Те свободно се свързват с услуги на трети страни, за да предоставят персонализирани отговори на запитвания. ChatGPT може да бъде свързан с пощенска кутия в Gmail, хранилище в GitHub и календар в екосистемата на Microsoft. Именно тази свързаност обаче може да се окаже уязвимост, която хакерите използват, за да крадат лични данни. За целта е достатъчен само един "отровен" документ.

Експерти по киберсигурност наскоро демонстрираха как се използва уязвимост в услугата OpenAI Connectors, за да се откраднат данни от платформи на трети страни. Схемата за атака, наречена AgentFlayer, позволява извличането на секретни API ключове от облачно хранилище в Google Drive.

Атаката започва с това, че нападателят споделя злонамерен документ с потенциалната жертва чрез Google Drive, или жертвата сама качва документа в своето хранилище. Документът съдържа скрита заявка, написана с едноточков бял шрифт, която е невидима за човешкото око, но е четлива за машината. Когато потребителят поиска от ChatGPT да направи резюме на документа, скритата заявка кара изкуствения интелект да търси API ключове в Google Drive и да ги добави в края на външен URL адрес. По този начин откраднатият API ключ на жертвата се изпраща на сървър на нападателя.

Откритието е било докладвано на OpenAI, като компанията бързо е приложила мерки за защита. Важно е да се отбележи, че механизмът позволява да се открадне само ограничено количество информация в рамките на една сесия. Експертите предупреждават, че свързването на големи езикови модели с външни източници на данни може да разшири възможностите на изкуствения интелект, но крие и нови рискове.


Поставете оценка:
Оценка 3.8 от 6 гласа.


Свързани новини


Напиши коментар:

ФAКТИ.БГ нe тoлeрирa oбидни кoмeнтaри и cпaм. Нeкoрeктни кoмeнтaри щe бъдaт изтривaни. Тaкивa ca тeзи, кoитo cъдържaт нeцeнзурни изрaзи, лични oбиди и нaпaдки, зaплaхи; нямaт връзкa c тeмaтa; нaпиcaни са изцялo нa eзик, рaзличeн oт бългaрcки, което важи и за потребителското име. Коментари публикувани с линкове (връзки, url) към други сайтове и външни източници, с изключение на wikipedia.org, mobile.bg, imot.bg, zaplata.bg, bazar.bg ще бъдат премахнати.

КОМЕНТАРИ КЪМ СТАТИЯТА

  • 1 димитър дончев

    5 4 Отговор
    Личните ни данни се развяват навсякъде и всеки работещ в община и други държавни учреждения ги има.Да не говорим за милиционерите ,които имаха откъс от разходката на покойния ми баща с племенника ми,преди..........Н-брой години навръх гергьовден.тук е царство на Бюроклата и изкуственият интелект дори не може да ги превъзпита!от 1878г ви управляват руски управници ,та затова сте на този хал!

    Коментиран от #3

  • 2 Чавдар

    0 5 Отговор
    Комунистите ползваме само ДийпСийк.

    Коментиран от #5

  • 3 мнение

    0 3 Отговор

    До коментар #1 от "димитър дончев":

    Абе, мисля, че между 1978 и 1944 руските упрвници са били умело затапвани, но след 1944 г..... сме съветска държава
  • 4 Ако ги Дадеш !

    4 0 Отговор
    Ако ги Дадеш !

    Със Сигурност !
  • 5 Тод

    2 0 Отговор

    До коментар #2 от "Чавдар":

    А демократите ползват тъпото сири щото друго не тръгва на демократичния телефон. А създателите му нямат толкова акъл да направят нещо от ранга DeepSeek.