Як ChatGPT може злити вашу приватну інформацію

2 хвилин читання

Нові інструменти ChatGPT, які дають змогу підключатися до Gmail, Calendar, Sharepoint, Notion та інших сервісів через Model Context Protocol (MCP), можуть створювати серйозні ризики для безпеки персональних даних.

Про це написав у соцмережі Х Еіто Міямура, дослідник безпеки. 

Дослідження продемонстрували, що навіть за наявності лише адреси електронної пошти потенційний зловмисник може отримати доступ до приватної інформації користувача.

Підписуйтеся на наші соцмережі

Як може відбутись атака

Читайте також: Генеративний пошук поступово змінює те, як люди знаходять бренди, порівнюють рішення і приймають рішення про покупку. Масштаб зсуву вже вимірний: аналіз 2,3 млрд користувацьких сесій за 2024-2025 роки показав, що трафік з AI-чатів зріс на 796% за два роки, а конвертується він на рівні 14,2% проти 2,8% у Google – приблизно в п'ять разів ефективніше. Одночасно 60% пошуків у традиційних системах завершуються взагалі без кліку: користувачеві вистачає AI-відповіді. В Україні 85% людей користуються штучним інтелектом постійно або час від часу, а 12% – щодня, що порівнянно з показником США.
  • 1
    Зловмисник надсилає користувачу календарне запрошення із спеціальною командою, що обминає звичайні перевірки.
  • 2
    Користувач просить ChatGPT «підготувати розклад на день».
  • 3
    ChatGPT читає запрошення, «захоплюється» командою зловмисника і отримує доступ до приватних листів, надсилаючи дані на чужу електронну адресу.

Наразі MCP у ChatGPT доступний лише у developer mode і потребує ручного підтвердження кожної сесії, проте користувачі можуть автоматично погоджуватися на запити AI без розуміння ризику.

AI може бути дуже розумним, але його можна обманути надзвичайно простими способами, що призводить до витоку даних. 
заява експертів