Приглашения в календаре и интеграция Gmail у ChatGPT: шаблон атаки Приглашения в календаре и интеграция Gmail у ChatGPT: шаблон атаки

12 сентября 2025 года исследователь безопасности Эйто Миямура продемонстрировал эксплойт, который, возможно, первый, но точно не последний в своём роде: вредоносный Google Calendar внедряет инструкции в ChatGPT, который, будучи подключён к Gmail, в ответ раскрывает личные электронные письма. Да, есть определённые предпосылки — вам нужно установить соединение между ИИ и Gmail и пользоваться Google Calendar настолько активно, чтобы в него могло пробраться неизвестное приглашение, — но подобные схемы, как правило, эволюционируют, расширяя охват атаки, так что лучше понимать, что именно происходит и как можно защититься. Читайте дальше, чтобы узнать и то и другое.

Вредоносные приглашения в Google Calendar: что под капотом

Оружие здесь называется “косвенные инъекции промптов.” Они эксплуатируют обстоятельность ИИ, вставляя вредоносные инструкции во внешние данные, которые обрабатывает модель, включая веб‑сайты, письма, приглашения календаря или документы. В случае с приглашениями Google Calendar и интеграцией ChatGPT с Gmail ИИ принял приглашение, как и должен был, и был обманут на выдачу писем (после подключения у него есть доступ ко многому) командами, скрытыми в этих приглашениях.

Термин “prompt injection” был предложен Саймоном Уиллисоном в 2022 году; исследователь описал, как злоумышленники могут давать ИИ инструкции примерно так же, как это делают SQL‑инъекции. “Indirect prompt injections,” как следует из названия, скрывают эти команды под слоем внешне безопасного материала. Сам термин приписывается Каю Грешаке и команде NVIDIA, которые в 2025 году формализовали шаблон атаки и описали стратегии защиты от неё.

Как защититься от атак с использованием косвенных инъекций промптов?

Нет смысла пытаться полностью отказаться от использования искусственного интеллекта: сегодня вам может удаваться добиваться нужной изоляции, а завтра большие языковые модели будут интегрированы в сервисы на стороне провайдера, и у вас просто не будет способа отключить их от своих аккаунтов. Более того, вы даже не будете знать, что такое подключение есть. Итак, что вы можете сделать, чтобы оградить свои активы?

  • Бдительность. Прежде всего сохраняйте бдительность и никогда не пропускайте ничего подозрительного в свой календарь или другую систему, которая для тех или иных целей опирается на ИИ.
  • Порядок. Поддерживайте порядок. Если вам на самом деле не нужен ChatGPT для помощи с письмами, отключите его. Вы могли попробовать функцию, она даже могла понравиться, но если для неё нет реального сценария использования — не колебайтесь и не откладывайте.
  • Ограничения. Уже сегодня интеграции с ИИ можно настроить так, чтобы у вас было больше контроля над тем, с чем работает модель и при каких условиях она может получать доступ к данным. Подумайте об отключении всех автоматических процедур. Да, это добавит ручные подтверждения в процесс, но так безопаснее.
  • Имеющиеся средства защиты. В Google Calendar, например, можно настроить приём приглашений только от известных отправителей. Это защитная мера; используйте такие, где только возможно.

OpenAI признала проблему и предложила отключить коннекторы. Компания работает над защитами от таких атак, но это гонка щита и меча, так что имеет смысл обзавестись современным пакетом безопасности. Найдите его здесь:

Informer — Интернет-безопасность

Другие публикации автора

Microsoft добавляет в Edge детектор программ-страшилок; что насчёт других браузеров?
Статья
Microsoft добавляет в Edge детектор программ-страшилок; что насчёт других браузеров?
Совершенно новый детектор scareware на базе ИИ в Edge блокирует эти пугающие всплывающие окна и обеспечивает вашу безопасность. Другие браузеры тоже предлагают помощь.
Apple планирует продавать более дешёвый MacBook: что это будет?
Статья
Apple планирует продавать более дешёвый MacBook: что это будет?
Доступный MacBook от Apple с 6‑ядерным чипом A18 Pro, 8 ГБ ОЗУ и примерно 12,9" ЖК‑дисплеем должен выйти в 2026 году. Устройство ориентировано на студентов; стартовая цена может составить $599.
Поддержка Windows 11 23H2 заканчивается в ноябре; как обновиться до 25H2?
Статья
Поддержка Windows 11 23H2 заканчивается в ноябре; как обновиться до 25H2?
Вскоре Windows 11 23H2 присоединится к Windows 10 в списке версий, которые больше не поддерживаются. Вот что вы можете с этим сделать.
Как улучшить производительность оперативной памяти (RAM) на Mac: обычные и продвинутые приёмы
Статья
Как улучшить производительность оперативной памяти (RAM) на Mac: обычные и продвинутые приёмы
Компьютеры Mac классные. Но они могут становиться медленными. Вот несколько эффективных способов освободить оперативную память, повысить производительность компьютера и поддерживать его в хорошем рабочем состоянии.