Исследователи Check Point Research обнаружили уязвимость в инфраструктуре ChatGPT, которая нарушала изоляцию между аккаунтами. Через внутренний сервис одна сессия могла передавать команды другой и получать от нее данные. Исследование опубликовали 8 сентября 2026 года.
Проблема находилась в общей внутренней системе JFrog Artifactory, к которой обращались изолированные контейнеры ChatGPT.
Исследователи выяснили, что через свойства хранящихся там объектов контейнеры разных пользователей могли обмениваться информацией. Этот механизм специалисты сравнили с общим буфером обмена.
В ходе эксперимента атакующий передавал скрытую команду в сессию другого пользователя. ChatGPT отвечал на обычный запрос, одновременно обращался к подключенному Gmail и отправлял полученные данные в другой аккаунт. Сам пользователь не видел содержимое скрытой операции в ответе.
Для атаки вредоносная инструкция должна была предварительно попасть в контекст ChatGPT – например, через общий чат, подготовленный промпт или пользовательский GPT со скрытой командой.
Объем доступных данных зависел от разрешений конкретного аккаунта. Риск касался не только Gmail, но и других подключенных сервисов, включая Google Drive, Microsoft Teams и GitHub.
Check Point Research сообщила об уязвимости OpenAI. Компания вывела задействованный экземпляр Artifactory из эксплуатации, и на момент публикации исследования канал уже не работал. Данных о реальных атаках исследователи не приводят.
Специалисты советуют проверить список подключенных к ChatGPT приложений, удалить ненужные интеграции и ограничить разрешения для сервисов с чувствительными данными.
Напомни, ранее, сотрудники Anthropic оценили риск гибели человечества из-за ИИ выше 10%.
Источник: Check Point Research