ChatGPT из-за ошибки позволял одним пользователям читать чужую почту Gmail
Исследователи обнаружили серьёзную уязвимость в интеграции ChatGPT с Gmail, которая потенциально позволяла связать две независимые учётные записи и передавать данные между ними. Проблема особенно опасна тем, что пользователь мог не видеть в своём чате ничего подозрительного.
Исследование опубликовала Check Point Research 8 сентября 2026 года. Специалисты обнаружили скрытый канал связи, через который одна сессия ChatGPT могла отправить задачу другой сессии, принадлежащей совершенно другому пользователю. При этом интерфейс пострадавшего пользователя выглядел нормально.
Как работала уязвимость
Проблема возникала на стыке ChatGPT, подключённых приложений и внутренних механизмов обмена данными. Исследователям удалось заставить одну сессию ChatGPT взаимодействовать с другой через внутренний сервис, который изначально не предназначался для передачи пользовательской информации.
В результате пользовательская сессия могла получить задачу от постороннего аккаунта. Если к этой сессии был подключён Gmail с соответствующими разрешениями, возникал потенциальный путь к содержимому почтового ящика.
Особенно тревожным оказался тот факт, что в интерфейсе жертвы не было очевидных признаков происходящего.
Почему это серьёзная проблема
Подключение Gmail к ChatGPT фактически даёт искусственному интеллекту доступ к содержимому почты в рамках выданных пользователем разрешений. OpenAI прямо указывает, что после подключения Google-сервиса ChatGPT может получать информацию из соответствующего аккаунта в рамках разрешённых действий и прав доступа.
В нормальной ситуации изоляция должна быть абсолютной: пользователь А не должен иметь никакой возможности заставить систему выполнить действие или получить данные из аккаунта пользователя Б.
Обнаруженная исследователями проблема ставила под сомнение именно этот принцип изоляции.
Речь не о взломе пароля Gmail
Важно отметить, что описанная атака не предполагает обычного взлома Google-аккаунта. Злоумышленнику не обязательно получать пароль или напрямую обходить систему аутентификации Gmail.
Опасность заключалась в другом — в неправильной организации взаимодействия между независимыми сессиями ChatGPT и подключёнными сервисами.
Это делает подобные ошибки особенно неприятными для корпоративных пользователей, где через Gmail могут проходить конфиденциальная переписка, документы, финансовая информация и внутренние данные компаний.
OpenAI уже развивает интеграцию с Gmail
Проблема появилась на фоне активного расширения возможностей ChatGPT по работе с внешними сервисами. OpenAI позволяет подключать Google-приложения и использовать их данные непосредственно в ChatGPT, причём доступ определяется выданными разрешениями и настройками рабочего пространства.
Кроме того, для некоторых пользователей уже поддерживаются автоматические задачи, реагирующие на новые сообщения Gmail. Такие задачи также работают только с тем Google-аккаунтом и разрешениями, которые были авторизованы для конкретного подключения.
Именно поэтому любые ошибки изоляции между пользователями становятся потенциально гораздо опаснее обычного бага чат-бота.
Исследователи предупреждают о новой категории угроз
Случай с Gmail показывает, что по мере превращения ИИ-ассистентов в полноценные интерфейсы к электронной почте, облачным хранилищам и другим сервисам главной проблемой становится уже не только безопасность самих моделей.
Критически важной становится безопасность всей цепочки: пользователь → ChatGPT → подключённое приложение → данные пользователя.
Если нарушается изоляция хотя бы на одном уровне, последствия могут оказаться значительно серьёзнее обычной ошибки генерации текста.
В случае с Gmail потенциальная цена такой ошибки особенно высока: речь идёт не просто о неправильном ответе ChatGPT, а о возможности получить доступ к чужой личной или корпоративной переписке.
Обсуждение 1