Hakerlər ChatGPT vasitəsilə e-poçtunuzu necə oxuya bilər? - Ekspert açıqladı » Median.Az - Bütün xəbərlər bir ünvanda
23:00 Bir evdən 6 uşaq dərsə yola düşdü  |     22:52 Hakerlər ChatGPT vasitəsilə e-poçtunuzu necə oxuya bilər? - Ekspert açıqladı  |     22:43 Açıq bufet, bir müştəriyə görə 15 manat: restoran üçün sərfəlidir?  |     22:38 İşıqforlarda tətbiq edilən "yaşıl dalğa" rejimi nədir?  |     22:32 Qadınların 10 milyonunu mənimsəyən şəxs tutuldu  |     22:25 Süni intellekt şirkəti "xAI" 500 nəfəri işdən azad etdi  |     22:20 Sel körpünü dağıtdı, əhali çarəsiz qaldı: "Uşaqları məktəbə necə göndərək?" (VİDEO)  |     22:12 Şuşada silah-sursat aşkarlanıb - BİRGƏ MƏLUMAT (VİDEO)  |     22:07 Azərbaycan demoqrafik problem: "Qeyri-rəsmi abortlar 100 mini keçir"  |     22:00 Azadlığa çıxmaq istədi, 30 min manat pulu batdı - Dələduzluq cinayəti  |     21:51 19 milyon ayrılıb, amma... - Nərimanov Tibb Mərkəzində yenidənqurma niyə bitmir?  |     21:46 Balıq bazarında son vəziyyət: Kəskin artım var  |     21:39 Avropada yay istiləri on milyardlarla avroluq zərərə səbəb olub  |     21:34 Bakıda məktəb direktoru məhkəməyə verildi - SƏBƏB  |     21:26 KİV Kadırovun xəstəliyindən yazdı: "Çox arıqlayıb, ləng hərəkət edir"  |     21:17 Azərbaycanda 9 ildir fəaliyyət göstərən məşhur layihə satılır - QİYMƏT  |     21:11 Məhkəmə iş adamına 1 milyon manat "atan" biznesmenlə bağlı qərarı ləğv etdi  |     21:02 Xəzərin Azərbaycan hissəsində tornado təkrarlana bilər? - Ekoloqdan AÇIQLAMA  |     20:57 Bakıda sərnişin avtobus sürücüsünü döydü (VİDEO)  |     20:55 Rusiyadan Ermənistana qaz tədarükü dayandırılacaq  |    

Hakerlər ChatGPT vasitəsilə e-poçtunuzu necə oxuya bilər? - Ekspert açıqladı

Təhlükəsizlik tədqiqatçısı Eito Miyamura göstərib ki, hakerlər "Google Calendar" üzərindən göndərilən zərərli dəvət vasitəsilə ChatGPT-ni aldadaraq istifadəçinin şəxsi məktublarına çıxış əldə edə bilərlər.

Miyamuranın "X" sosial şəbəkəsində paylaşdığına görə, hücum belə həyata keçirilir: cinayətkar təqvimdə xüsusi təlimatlar yerləşdirilmiş tədbir yaradır və qurban assistentdən hər hansı tapşırıq icra etməsini xahiş edəndə, ChatGPT həmin təlimatları oxuyur və "Gmail"ə, o cümlədən şəxsi yazışmalara çıxış əldə edə bilir.

Mütəxəssisin sözlərinə görə, belə hücum üçün hakerə yalnız qurbanın e-poçt ünvanını bilmək kifayətdir.

Söhbət ChatGPT-nin "Gmail" və "Google Calendar" ilə birbaşa inteqrasiyasından gedir. Bu funksiya, məsələn, "Mənim bu gün təqvimimdə nə var?" kimi suallara əlavə əməliyyatsız cavab verməyə imkan yaradır.

Lakin bu avtomatlaşdırma risk də daşıyır. Əgər ChatGPT-yə təqvimə çıxış icazəsi verilibsə, zərərli dəvətə yerləşdirilən gizli komanda – yəni indirect prompt injection – vasitəsilə assistent istənilmədən hakerin göstərişlərini yerinə yetirə bilər.

"OpenAI" xəbərdarlıq edir ki, bu funksiyanı parametrlərdə söndürmək mümkündür və bununla da ChatGPT-nin poçt və təqvim məlumatlarından avtomatik istifadə etməsi dayandırıla bilər. Miyamura əlavə olaraq "Google" tərəfdən də təhlükəsizlik addımlarını tövsiyə edir: yalnız tanış kontaktlardan tədbir dəvətilərinə icazə vermək və rədd edilmiş dəvətləri gizlətmək.

Ekspertlərin vurğuladığına görə, bu hücum nə ChatGPT-ni, nə də "Gmail"i birbaşa sındırmır. Problem ondadır ki, xarici mənbələrlə işləyə bilən istənilən alət həmin mənbələrdə gizlədilmiş təlimatlara həssas ola bilər.
//valyuta.azскачать dle 11.3




Şahidi olduğunuz hadisələri çəkib bizə göndərin!




            120 15.09.25 22:52