Израильская компания показала, как взламывать аккаунты ChatGPT
Израильская компания по кибербезопасности Zenity раскрыла первую в истории уязвимость типа Zero Click в сервисе OpenAI ChatGPT, позволявшую хакерам полностью захватывать контроль над учетной записью пользователя. Демонстрация взлома состоялась на конференции Black Hat 2025 в США и вызвала большой резонанс в киберсообществе.
Соучредитель и технический директор Zenity Михаил Бергори показал, как злоумышленник, имея лишь адрес электронной почты жертвы, мог получить доступ к ее диалогам в ChatGPT, изменять ход беседы, заставлять чат действовать в интересах атакующего и даже тайно извлекать конфиденциальные данные.
В ходе демонстрации специалисты Zenity показали, как атакованный ChatGPT превращается в скрытого "вредоносного агента": он мог предлагать загрузку зараженных файлов, давать заведомо ложные бизнес-советы или, при наличии подключенного Google Диска, получать доступ к личным файлам. Все это происходило незаметно для пользователя.
После того как Zenity уведомила OpenAI, уязвимость была устранена. Но на этом исследование не закончилось — на конференции команда показала взлом и других популярных ИИ-сервисов. Так, в Microsoft Copilot Studio удалось организовать утечку целых CRM-баз данных, а в Salesforce Einstein — перенаправить клиентские запросы на подконтрольные хакерам адреса.
Системы Google Gemini и Microsoft 365 Copilot исследователи перепрофилировали в "враждебных агентов", которые с помощью социальной инженерии передавали конфиденциальные разговоры через электронную почту и события календаря. Инструмент Cursor, интегрированный с Jira MCP, использовался для кражи учетных данных разработчиков через вредоносные тикеты.
Zenity отметила, что часть компаний, включая OpenAI и Microsoft, быстро выпустили исправления, но некоторые игроки отказались устранять найденные "дыры", заявив, что это "запланированное поведение системы".
Михаил Бергори подчеркнул, что современные цифровые агенты уже давно вышли за рамки простых помощников и действуют от имени пользователей: "Они открывают папки, отправляют файлы, читают электронную почту. Это своего рода рай для хакеров — бесчисленное количество точек входа".
Генеральный директор Zenity Бен Калигер добавил, что традиционные методы киберзащиты уже не подходят для реальных сценариев работы ИИ-агентов, и компаниям необходимо внедрять специализированные решения для контроля и мониторинга их действий.