9 сентября 2026 г.
ChatGPT выдал чужую почту в эксперименте: хватило 1 сообщения после открытия общей беседы
К 8 сентября 2026 года OpenAI закрыла обнаруженный исследователями канал утечки, по сообщению Check Point Research.

В эксперименте ChatGPT ответил на кулинарный вопрос и одновременно передал данные подключённого Gmail исследователям.
Сотрудники Check Point Research обнаружили уязвимость в июне 2026 года, проверив взаимодействие 2 аккаунтов. Пользователь открыл подготовленную общую беседу и отправил 1 обычное сообщение. Агент прочитал почту без отдельного запроса согласия, а метку Talked to Gmail показал уже после действия.
Инструкцию спрятали в беседе. Исследователи заставили ИИ-агента воспользоваться доступом, который пользователь уже предоставил. Они описали 3 способа подложить такую инструкцию:
- Промпт, который пользователь вставляет сам. - Общая беседа ChatGPT. - Скрытая конфигурация custom GPT.
Через обнаруженную уязвимость исследователи могли получать историю беседы и файлы. Доступ к почте и другим подключённым сервисам зависел от разрешений конкретной сессии. В июне канал работал, а к публикации отчёта 8 сентября OpenAI подтвердила вывод уязвимого компонента из эксплуатации.
Подтверждение чтения почты. По документации OpenAI от 8 сентября, для запросов согласия можно выбрать Always ask в Settings → Apps или Plugins → нужное приложение → Permissions. Если интерфейс показывает Connected accounts, сначала нужно открыть меню нужного аккаунта и перейти в Settings. Доступность настройки зависит от аккаунта, а при наличии кнопки Save изменение нужно сохранить.
Чтобы прекратить доступ ChatGPT к подключённому аккаунту, его отключают в Settings → Apps или Plugins → нужное приложение.
Изменение Permissions само по себе не отзывает доступ к подключённому аккаунту.
* Meta Platforms Inc. признана в РФ экстремистской организацией, её деятельность запрещена; Facebook и Instagram заблокированы. Meta AI и другие продукты компании — продукты этой организации.
Первоисточник
