Twoje konto ChatGPT mogło komunikować się z cudzym. Problem dotyczył także Gmaila


Twoje konto ChatGPT mogło komunikować się z cudzym. Problem dotyczył także Gmaila

Badacze cyberbezpieczeństwa z Check Point Research odkryli poważną lukę w integracji ChatGPT z Gmailem, która potencjalnie umożliwiała połączenie dwóch niezależnych kont i przesyłanie danych między nimi.

Ta luka jest szczególnie niebezpieczna, ponieważ użytkownicy mogą nie zauważyć niczego podejrzanego w swoich czatach. Eksperci ostrzegają, że połączenie Gmaila z ChatGPT skutecznie przyznaje sztucznej inteligencji dostęp do treści e-maili w ramach uprawnień użytkownika.

Ukryty kanał łączył kontenery różnych użytkowników

Eksperci ds. cyberbezpieczeństwa odkryli w czerwcu 2026 roku ukryty kanał między kontenerami różnych kont ChatGPT, który umożliwiał wysyłanie poleceń i pobieranie danych z połączonych usług. Badanie zostało opublikowane 8 września 2026 roku na ich stronie internetowej.

Kontenery ChatGPT nie miały bezpośredniego dostępu do internetu i nie mogły komunikować się ze sobą bezpośrednio. Udostępniały jednak wspólną, wewnętrzną bibliotekę JFrog Artifactory do ładowania zależności. Operacje dostępne dla kontenerów umożliwiały im zapisywanie danych do właściwości obiektów i odczytywanie ich z innego konta. Naukowcy z Check Point Research nazwali ten mechanizm „współdzielonym schowkiem”.


ChatGPT omyłkowo udostępniał dostęp do wiadomości e-mail innych użytkowników Gmaila.

Za pośrednictwem tego wewnętrznego kanału atakujący mógł przesłać ukryte zadanie do sesji ofiary. W demonstracji przeprowadzonej przez badaczy cyberbezpieczeństwa, ChatGPT odpowiedział na normalne żądanie użytkownika, jednocześnie odczytując dane z połączonego konta Gmail i wysyłając wynik do kontenera na innym koncie.

Według Check Point Research, kanał międzykontowy był już niedostępny w momencie ukończenia raportu. OpenAI potwierdziło, że wykryta wewnętrzna instancja Artifactory została wyłączona z użytku.

Kto mógł cierpieć?

Przed zamknięciem kanału cyberatak mógł dotknąć użytkowników, którzy: otworzyli przygotowany ogólny czat i wysłali zwykłą wiadomość, wstawili złośliwy monit lub użyli niestandardowego GPT z ukrytymi instrukcjami.

Potencjalne szkody zależały od plików, historii czatów, narzędzi informatycznych, podłączonych aplikacji i uprawnień dostępnych w danej sesji.

Badania pokazują, że izolacja systemów agentowych opartych na technologiach sztucznej inteligencji może być zagrożona nie tylko przez połączenia sieciowe, ale także przez zmiany danych w ramach współdzielonej wewnętrznej infrastruktury IT. Usługi sieciowe (takie jak Gmail czy inne integracje) zwiększają ten wpływ, ponieważ asystent AI uzyskuje dostęp do informacji poza swoim kontenerem.

Kanał opisany przez Check Point Research niejest już dostępny od 10 września 2026 r. 

Badacze przypominają, że korzystając z udostępnionych przez innych użytkowników okien dialogowych i niestandardowych GPT, należy zachować ostrożność, zwłaszcza gdy łączysz się z firmowymi usługami informatycznymi. Należy zwrócić uwagę na wszelkie oznaki wskazujące, że ChatGPT uzyskuje dostęp do Gmaila lub innych aplikacji, mimo że użytkownik wyraźnie tego nie zażądał

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Twoje konto ChatGPT mogło komunikować się z cudzym. Problem dotyczył także Gmaila
 0