- BrainTools - https://www.braintools.ru -
Специалисты по кибербезопасности из компании Radware рассказали [1] о критической уязвимости ShadowLeak в агенте глубокого исследования Deep Research [2] в ChatGPT. Она позволяла злоумышленникам незаметно извлекать данные пользователей с серверов OpenAI без какого-либо взаимодействия с ними.

Атака происходит полностью на стороне сервера и с нулевым кликом. Злоумышленнику достаточно просто отправить специально созданное электронное письмо на адрес жертвы, а агент Deep Research обрабатывает его в фоновом режиме, активирует вредоносный код и инициирует утечку конфиденциальной информации.
При этом ShadowLeak не оставляет следов на устройстве пользователя или в сетевых логах, а обнаружить атаку практически невозможно. Она эксплуатирует логику [3] самого ИИ-агента на облачных серверах OpenAI, обходя стандартные меры защиты.
Radware утверждает, что это первая атака извлечения данных исключительно на стороне сервера с участием ИИ-агента, действующего независимо в облаке, не затрагивающая пользовательские устройства или традиционные уязвимости веб-приложений. Она не оставляет никаких следов на уровне сети, подтверждающих доступ к данным или их отправку за пределы сервера.
Radware сообщила об уязвимости OpenAI 18 июня, а 3 сентября компания устранила её.
Предприятиям рекомендуется оценивать риски, связанные с автономным поведением [4] ИИ-агентов, и не полагаться исключительно на встроенные в платформы механизмы защиты.
Весной 2025 года разработчик представил [5] Open Deep Researcher — реализацию функции глубокого поиска от OpenaAI с открытым исходным кодом. Система ищет информацию по запросу пользователя до тех пор, пока не посчитает, что нашла всё необходимое. По умолчанию она использует языковую модель Claude 3.5 Haiku.
Автор: maybe_elf
Источник [6]
Сайт-источник BrainTools: https://www.braintools.ru
Путь до страницы источника: https://www.braintools.ru/article/19699
URLs in this post:
[1] рассказали: https://securitybrief.com.au/story/shadowleak-exploit-exposes-chatgpt-users-to-silent-ai-data-theft
[2] Deep Research: https://habr.com/ru/companies/bothub/news/904338/
[3] логику: http://www.braintools.ru/article/7640
[4] поведением: http://www.braintools.ru/article/9372
[5] представил: https://habr.com/ru/news/879538/
[6] Источник: https://habr.com/ru/news/948578/?utm_source=habrahabr&utm_medium=rss&utm_campaign=948578
Нажмите здесь для печати.