Rejtett csatornán keresztül olvashatták a Gmailt a ChatGPT-felhasználók
A Check Point Research szerint egy rejtett kommunikációs csatornán keresztül támadók feladatot juttathattak el egy másik ChatGPT-felhasználó munkamenetébe, és hozzáférhettek annak Gmailjéhez. A kutatók szerint mindez úgy történhetett, hogy az áldozat saját beszélgetése közben nem látott rendellenességet.
- A Check Point Research két külön ChatGPT-fiók között működő rejtett csatornát talált.
- A csatorna egy felhasználói adatok továbbítására nem szánt belső szolgáltatást használt.
- A kutatók szerint egy idegen feladatot juttathattak el az áldozat munkamenetébe.
- A Check Point beszámolója szerint a módszerrel Gmail-adatok olvasására is sor kerülhetett.
- Az áldozat saját ChatGPT-beszélgetése közben nem látott rendellenességet.
Két elkülönített fiók között nyílt csatorna
A Check Point Research, röviden CPR, a ChatGPT működését vizsgálva tesztelte azt a feltételezést, hogy az egyes felhasználók és fiókok közötti elkülönítés megfelelően működik. A kutatók szerint sikerült működő kommunikációs csatornát létrehozniuk két, egymástól teljesen különálló ChatGPT-fiók között.
A csatorna egy olyan belső szolgáltatást használt, amelyet a Check Point leírása szerint eredetileg egyáltalán nem felhasználói adatok továbbítására szántak. A kutatók ezt a szolgáltatást arra használták, hogy az egyik fiókból egy másik felhasználó munkamenetébe juttassanak el egy feladatot.
A támadó feladatot adhatott az áldozat munkamenetének
A Check Point beszámolója szerint a támadás során egy teljesen idegen személy által kezdeményezett feladat került az áldozat ChatGPT-munkamenetébe. Ez azért jelentős, mert a feladat nem az áldozat saját beszélgetésének természetes részeként jelent meg, mégis az ő munkamenetébe jutott el.
A kutatás címe szerint a módszerrel a támadók az áldozatok Gmail-fiókjának tartalmát is olvashatták. A forrás nem közöl további részleteket arról, hogy pontosan milyen Gmail-adatokhoz fértek hozzá, hány fiókot érintett a vizsgálat, vagy milyen feltételek mellett működött a támadás.
A felhasználói felület nem jelezte a problémát
A Check Point szerint a folyamat közben az áldozat saját beszélgetése teljesen normálisnak tűnt. Ez azt jelenti, hogy a vizsgált módszer nem feltétlenül járt olyan látható jelekkel, amelyekből a felhasználó azonnal felismerhette volna, hogy a munkamenetébe külső forrásból érkezett feladat.
A kutatás arra hívja fel a figyelmet, hogy az AI-asszisztensek egyre több vállalati rendszerhez kapcsolódnak. A Check Point példaként a levelezést, a fájltárolókat és a belső eszközöket említi. Ezeknél a kapcsolatoknál a felhasználók és fiókok közötti elkülönítés alapvető biztonsági feltétel.
Miért fontos a megállapítás?
A vizsgálat alapján egy belső, eredetileg más célra kialakított szolgáltatás felhasználható volt két külön ChatGPT-fiók közötti rejtett adat- és feladattovábbításra. Ez a Check Point szerint azt mutatja, hogy az AI-asszisztensekhez kapcsolt vállalati rendszereknél nem elég önmagában a fiókok látszólagos elkülönítése.
A Check Point Research eredményeit 2026. szeptember 8-án tette közzé. A megadott beszámoló nem tartalmaz információt a probléma javításáról, a ChatGPT felhasználóit érintő konkrét intézkedésekről vagy arról, hogy a módszert a kutatási környezeten kívül is alkalmazták-e.

