Mojo.az Banner
00:09 Bakıda bu evlər söküləcək - Plana düşdü  |     22:57 Hər kəsə yuxarıdan aşağı baxan BÜRCLƏR  |     22:53 Azərbaycanda kərə yağı istehsalı kəskin azaldı  |     22:44 Şəhid mayor Asiman Əliyevin atası vəfat etdi  |     22:31 Kişi arvadını, sonra özünü öldürdü - Lənkəranda DƏHŞƏT  |     22:21 Qonaq getmişdilər, evləri yandı  |     22:14 Hövsanda dəmir yolunun ətrafında tikilmiş evlər SÖKÜLƏCƏK  |     22:09 Şəkidə həyətdən qadın meyiti tapıldı  |     22:00 Ayaqqabıdan gələn qoxudan 1 məhsulla qurtulun  |     21:55 Ölkənin ən gənc generalları ONLARDIR  |     21:46 Yağış, qar yağacaq, güclü külək əsəcək  |     21:45 Tramp qlobal idxal rüsumlarını 10 faizdən 15 faizədək artırdı  |     21:31 Azərbaycanda 400 mindən çox evə “kupça” veriləcək  |     21:29 Amsterdamın mərkəzi meydanında "Xocalıya ədalət" aksiyası keçirilib  |     21:24 Azərbaycanlı bacı-qardaş Dünya Kubokunun finalında  |     21:20 Gəncədə iki avtomobil toqquşdu, beş nəfər xəsarət aldı  |     20:58 Azərbaycan və Pakistan XİN başçıları regional və beynəlxalq prosesləri müzakirə ediblər  |     20:40 Cəlilabadda ev yandı  |     20:35 Ramazan ayının dördüncü günü: İmsak və iftar vaxtı, günün duası  |     20:10 Azərbaycanda kərə yağı istehsalı kəskin azaldı  |    
Left Banner
Right Banner

Hakerlər ChatGPT vasitəsilə e-poçtunuzu necə oxuya bilər? - Ekspert açıqladı

15.09.2025 22:52 450
Hakerlər ChatGPT vasitəsilə e-poçtunuzu necə oxuya bilər? - Ekspert açıqladı
Təhlükəsizlik tədqiqatçısı Eito Miyamura göstərib ki, hakerlər "Google Calendar" üzərindən göndərilən zərərli dəvət vasitəsilə ChatGPT-ni aldadaraq istifadəçinin şəxsi məktublarına çıxış əldə edə bilərlər.

Miyamuranın "X" sosial şəbəkəsində paylaşdığına görə, hücum belə həyata keçirilir: cinayətkar təqvimdə xüsusi təlimatlar yerləşdirilmiş tədbir yaradır və qurban assistentdən hər hansı tapşırıq icra etməsini xahiş edəndə, ChatGPT həmin təlimatları oxuyur və "Gmail"ə, o cümlədən şəxsi yazışmalara çıxış əldə edə bilir.

Mütəxəssisin sözlərinə görə, belə hücum üçün hakerə yalnız qurbanın e-poçt ünvanını bilmək kifayətdir.

Söhbət ChatGPT-nin "Gmail" və "Google Calendar" ilə birbaşa inteqrasiyasından gedir. Bu funksiya, məsələn, "Mənim bu gün təqvimimdə nə var?" kimi suallara əlavə əməliyyatsız cavab verməyə imkan yaradır.

Lakin bu avtomatlaşdırma risk də daşıyır. Əgər ChatGPT-yə təqvimə çıxış icazəsi verilibsə, zərərli dəvətə yerləşdirilən gizli komanda – yəni indirect prompt injection – vasitəsilə assistent istənilmədən hakerin göstərişlərini yerinə yetirə bilər.

"OpenAI" xəbərdarlıq edir ki, bu funksiyanı parametrlərdə söndürmək mümkündür və bununla da ChatGPT-nin poçt və təqvim məlumatlarından avtomatik istifadə etməsi dayandırıla bilər. Miyamura əlavə olaraq "Google" tərəfdən də təhlükəsizlik addımlarını tövsiyə edir: yalnız tanış kontaktlardan tədbir dəvətilərinə icazə vermək və rədd edilmiş dəvətləri gizlətmək.

Ekspertlərin vurğuladığına görə, bu hücum nə ChatGPT-ni, nə də "Gmail"i birbaşa sındırmır. Problem ondadır ki, xarici mənbələrlə işləyə bilən istənilən alət həmin mənbələrdə gizlədilmiş təlimatlara həssas ola bilər.
//valyuta.azскачать dle 11.3
Mojo.az Banner