Mojo.az Banner
16:31 Maqnit qasırğası Yeri bürüdü  |     14:10 Azərbaycan XİN Venesuelaya başsağlığı verdi  |     13:56 Gəncə aeroportunun direktoru vəzifəsindən azad olundu  |     13:49 Çimərliklərdə bu qaydaları pozanlar cərimələnə bilər  |     12:46 Fransada 10 yaşlı uşaq qadını öldürməyə cəhd göstərdi  |     12:19 Olimpiya çempionumuzdan sürpriz addım: Hidayət Heydərov Çində fərqli çəkidə tatamiyə çıxacaq  |     12:12 Bakı metrosunda qatarların hərəkət qrafiki dəyişdiriləcək  |     12:11 Kirayə götürdüyü avtomobili psixotrop maddənin təsiri altında idarə edən sürücü saxlanılıb  |     12:10 Həştərxan vilayətinin vitse-qubernatoru Fəxri xiyabanı ziyarət edib - FOTO  |     12:01 Azərbaycan nefti ucuzlaşdı  |     11:59 Keyfiyyətsiz yanacağın gizli əlamətləri  |     11:58 Niyə bəzi dərmanları gecə, bəzilərini isə səhər içməliyik?  |     11:53 Gürcüstan parlamentinin sədri Bayden administrasiyasını ittiham etdi  |     11:37 Balıqçı gəmiləri və ov alətləri dövlət sistemində qeydiyyata alınacaq  |     11:31 Astarada sahibkar mağazasında ÖLDÜ  |     11:27 Toxumçuluq sahəsində fəaliyyət göstərən subyektlərin qeydiyyatı elektronlaşdırılır  |     11:11 Məşhur general 10 il sonra AZADLIĞA ÇIXDI  |     10:47 Bakıda 4 gün əvvəl dənizdə batan oğlanın meyiti TAPILDI  |     23:06 50 gündən sonra Günəş tutulması: Harada və nə vaxt izləmək olacaq?  |     23:00 "Koroğlu" yaxınlığında hərəkət istiqamətləri dəyişdirildi (VİDEO)  |    
Left Banner
Right Banner

Hakerlər ChatGPT vasitəsilə e-poçtunuzu necə oxuya bilər? - Ekspert açıqladı

15.09.2025 22:52 540
Hakerlər ChatGPT vasitəsilə e-poçtunuzu necə oxuya bilər? - Ekspert açıqladı
Təhlükəsizlik tədqiqatçısı Eito Miyamura göstərib ki, hakerlər "Google Calendar" üzərindən göndərilən zərərli dəvət vasitəsilə ChatGPT-ni aldadaraq istifadəçinin şəxsi məktublarına çıxış əldə edə bilərlər.

Miyamuranın "X" sosial şəbəkəsində paylaşdığına görə, hücum belə həyata keçirilir: cinayətkar təqvimdə xüsusi təlimatlar yerləşdirilmiş tədbir yaradır və qurban assistentdən hər hansı tapşırıq icra etməsini xahiş edəndə, ChatGPT həmin təlimatları oxuyur və "Gmail"ə, o cümlədən şəxsi yazışmalara çıxış əldə edə bilir.

Mütəxəssisin sözlərinə görə, belə hücum üçün hakerə yalnız qurbanın e-poçt ünvanını bilmək kifayətdir.

Söhbət ChatGPT-nin "Gmail" və "Google Calendar" ilə birbaşa inteqrasiyasından gedir. Bu funksiya, məsələn, "Mənim bu gün təqvimimdə nə var?" kimi suallara əlavə əməliyyatsız cavab verməyə imkan yaradır.

Lakin bu avtomatlaşdırma risk də daşıyır. Əgər ChatGPT-yə təqvimə çıxış icazəsi verilibsə, zərərli dəvətə yerləşdirilən gizli komanda – yəni indirect prompt injection – vasitəsilə assistent istənilmədən hakerin göstərişlərini yerinə yetirə bilər.

"OpenAI" xəbərdarlıq edir ki, bu funksiyanı parametrlərdə söndürmək mümkündür və bununla da ChatGPT-nin poçt və təqvim məlumatlarından avtomatik istifadə etməsi dayandırıla bilər. Miyamura əlavə olaraq "Google" tərəfdən də təhlükəsizlik addımlarını tövsiyə edir: yalnız tanış kontaktlardan tədbir dəvətilərinə icazə vermək və rədd edilmiş dəvətləri gizlətmək.

Ekspertlərin vurğuladığına görə, bu hücum nə ChatGPT-ni, nə də "Gmail"i birbaşa sındırmır. Problem ondadır ki, xarici mənbələrlə işləyə bilən istənilən alət həmin mənbələrdə gizlədilmiş təlimatlara həssas ola bilər.
//valyuta.azскачать dle 11.3
Mojo.az Banner