Mojo.az Banner
12:46 Azərbaycanın dövlət borcu açıqlandı  |     12:38 Gömrük Komitəsində maliyyə nöqsanları aşkarlandı  |     12:36 Alyona Əliyeva Dövlət Uşaq Filarmoniyasının solo konsertindən paylaşım edib - FOTO  |     12:25 Həftəsonu 55 mindən çox şagird buraxılış imtahanı verəcək  |     12:10 Şəkidə "KamAZ" 69 yaşlı qadını vurub öldürdü  |     12:09 Bitkiçilik sahəsində subsidiya və güzəştlərin tətbiqində uyğunsuzluqlarla bağlı cinayət işi başlanıb  |     12:08 Zaqatalada 11 mindən çox abonentin qazı kəsiləcək  |     12:07 Gömrük postunda 243 ədəd mobil telefon aşkar edilib  |     12:07 Qadının üzərinə benzin töküb yandıran sevgilisi: "Ona başqası ilə ailə həyatı qurmaq istədiyimi bildirdim"  |     12:06 Abituriyentlərin NƏZƏRİNƏ: DİM-in sınaq imtahanına qeydiyyat bu gün BAŞA ÇATIR  |     12:04 Azərbaycan nefti cüzi bahalaşıb  |     12:03 Ağsuda 54 yaşlı kişi heyvan otararkən öldü  |     12:01 İmişlidə canavarlar kəndə hücum ediblər - Video  |     11:57 Bakıda internat məktəbinin yataqxanasında YANĞIN OLDU - Video  |     11:54 Bakıda sərnişin sıxlığını azaltmaq üçün xətlərə ƏLAVƏ AVTOBUSLAR buraxılıb  |     11:50 Sənəd dəyişdirildi, evlər satıldı - Video  |     11:48 Gözü dönən kişi balta ilə arvadına hücum etdi - Tükürpərdən hadisənin TƏFƏRRÜATI - Video  |     11:45 Türkiyədə hərbi helikopter qəzaya uğrayıb  |     11:36 Prokurorluq Gəncə İcra Hakimiyyətində araşdırma aparır  |     11:23 Ədəbiyyatda yeni dövr: Süni intellekt artıq yazı prosesinə daxil olur? – Yazıçıdan AÇIQLAMA  |    
Left Banner
Right Banner

Hakerlər ChatGPT vasitəsilə e-poçtunuzu necə oxuya bilər? - Ekspert açıqladı

15.09.2025 22:52 486
Hakerlər ChatGPT vasitəsilə e-poçtunuzu necə oxuya bilər? - Ekspert açıqladı
Təhlükəsizlik tədqiqatçısı Eito Miyamura göstərib ki, hakerlər "Google Calendar" üzərindən göndərilən zərərli dəvət vasitəsilə ChatGPT-ni aldadaraq istifadəçinin şəxsi məktublarına çıxış əldə edə bilərlər.

Miyamuranın "X" sosial şəbəkəsində paylaşdığına görə, hücum belə həyata keçirilir: cinayətkar təqvimdə xüsusi təlimatlar yerləşdirilmiş tədbir yaradır və qurban assistentdən hər hansı tapşırıq icra etməsini xahiş edəndə, ChatGPT həmin təlimatları oxuyur və "Gmail"ə, o cümlədən şəxsi yazışmalara çıxış əldə edə bilir.

Mütəxəssisin sözlərinə görə, belə hücum üçün hakerə yalnız qurbanın e-poçt ünvanını bilmək kifayətdir.

Söhbət ChatGPT-nin "Gmail" və "Google Calendar" ilə birbaşa inteqrasiyasından gedir. Bu funksiya, məsələn, "Mənim bu gün təqvimimdə nə var?" kimi suallara əlavə əməliyyatsız cavab verməyə imkan yaradır.

Lakin bu avtomatlaşdırma risk də daşıyır. Əgər ChatGPT-yə təqvimə çıxış icazəsi verilibsə, zərərli dəvətə yerləşdirilən gizli komanda – yəni indirect prompt injection – vasitəsilə assistent istənilmədən hakerin göstərişlərini yerinə yetirə bilər.

"OpenAI" xəbərdarlıq edir ki, bu funksiyanı parametrlərdə söndürmək mümkündür və bununla da ChatGPT-nin poçt və təqvim məlumatlarından avtomatik istifadə etməsi dayandırıla bilər. Miyamura əlavə olaraq "Google" tərəfdən də təhlükəsizlik addımlarını tövsiyə edir: yalnız tanış kontaktlardan tədbir dəvətilərinə icazə vermək və rədd edilmiş dəvətləri gizlətmək.

Ekspertlərin vurğuladığına görə, bu hücum nə ChatGPT-ni, nə də "Gmail"i birbaşa sındırmır. Problem ondadır ki, xarici mənbələrlə işləyə bilən istənilən alət həmin mənbələrdə gizlədilmiş təlimatlara həssas ola bilər.
//valyuta.azскачать dle 11.3
Mojo.az Banner