📅 Σεπτέμβριος 2026 | ⏱️ 5 λεπτά ανάγνωσης
Ερευνητές ασφαλείας βρήκαν έναν τρόπο ώστε το ChatGPT να διαβάζει Gmail, Google Drive, Microsoft Teams και GitHub ενός άλλου χρήστη, χωρίς αυτός να πατήσει κανένα κουμπί και χωρίς να χρειαστεί η (υπο)κλοπή του κωδικού.
Η εταιρεία κυβερνοασφάλειας Check Point Research εντόπισε μια ευπάθεια στο περιβάλλον όπου το ChatGPT εκτελεί τον κώδικα του, όταν κάποιος του ζητά να τρέξει ένα script ή να αναλύσει κάποια δεδομένα. Το πρόβλημα δεν βρισκόταν στο ίδιο το μοντέλο, αλλά στην υποδομή γύρω του.
Πώς λειτουργούσε το κρυφό κανάλι
Όταν το ChatGPT εκτελεί κάποιον κώδικα για έναν χρήστη, το κάνει μέσα σε ένα «κοντέινερ», δηλαδή ένα απομονωμένο ψηφιακό περιβάλλον που θεωρητικά δεν επικοινωνεί με τα κοντέινερ των άλλων χρηστών. Για να εγκαταστήσουν τις βιβλιοθήκες λογισμικού, όλα αυτά τα κοντέινερ περνούν από μία κοινή εσωτερική υπηρεσία της OpenAI, βασισμένη στο σύστημα JFrog Artifactory.
Οι ερευνητές διαπίστωσαν ότι κάθε κοντέινερ μπορούσε να γράφει και να διαβάζει μεταδεδομένα (properties) μέσα σε αυτή την κοινή υπηρεσία, ακόμα κι αν ανήκαν σε εντελώς διαφορετικό λογαριασμό χρήστη. Στην πράξη, η υπηρεσία λειτουργούσε σαν ένα «κοινόχρηστο πρόχειρο» (shared clipboard) ανάμεσα σε κοντέινερ που υποτίθεται πως ήταν πλήρως απομονωμένα και ξεχωριστά μεταξύ τους. Ένας επιτιθέμενος μπορούσε να αφήσει εκεί κρυφές οδηγίες, τις οποίες το ChatGPT του θύματος «ανακάλυπτε» και εκτελούσε, όσο φαινομενικά απαντούσε σε μια απλή ερώτηση, μεταφέροντας δεδομένα πίσω στον επιτιθέμενο, ακόμα και όταν το μέγεθός τους ξεπερνούσε το όριο ενός μεμονωμένου property, χωρισμένα σε κομμάτια που συναρμολογούνταν εκ νέου.
Ποιες υπηρεσίες κινδύνευαν
Η επίθεση μπορούσε να αξιοποιήσει οποιαδήποτε σύνδεση είχε ήδη εγκρίνει το θύμα μέσα στο ChatGPT, όπως:
1️⃣ Gmail
2️⃣ Google Drive
3️⃣ Microsoft Teams
4️⃣ GitHub
Σε δοκιμή που πραγματοποίησαν οι ίδιοι οι ερευνητές, το ChatGPT ανέκτησε δεδομένα από το συνδεδεμένο Gmail ενός θύματος και τα παρέδωσε στο session του επιτιθέμενου.
Τι έκανε η OpenAI
Μετά την ενημέρωση από την Check Point Research, η OpenAI επιβεβαίωσε πως η συγκεκριμένη εσωτερική υπηρεσία Artifactory έχει πλέον αποσυνδεθεί πλήρως (decommissioned), κλείνοντας αυτόν τον συγκεκριμένο δρόμο επίθεσης. Οι ερευνητές προειδοποιούν πάντως ότι το ίδιο αρχιτεκτονικό μοτίβο, την κοινόχρηστη υποδομή ανάμεσα σε υποτιθέμενα απομονωμένα περιβάλλοντα, θα μπορούσε να υπάρχει και σε άλλες πλατφόρμες Τεχνητής Νοημοσύνης.
👉 Διαβάστε επίσης το σχετικό άρθρο: ShadowLeak: Πώς το ChatGPT μετατράπηκε σε εργαλείο υποκλοπής δεδομένων
Τι μπορείτε να κάνετε τώρα
Η συγκεκριμένη ευπάθεια έχει ήδη διορθωθεί, όμως γενικότερα αξίζει να ελέγχετε περιοδικά ποιες υπηρεσίες (Gmail, Drive, Teams κ.λπ.) έχετε συνδέσει στα εργαλεία Τεχνητής Νοημοσύνης που χρησιμοποιείτε, όπως το ChatGPT, και να αποσυνδέετε όσες δεν χρησιμοποιείτε πραγματικά.
💡 Το Πιο Σημαντικό
Δεν χρειάστηκε η (υπο)κλοπή ενός κωδικού για να διαβαστεί το Gmail κάποιου χρήστη. Αρκούσε ένα κενό στην υποδομή που «επικοινωνούσαν» κρυφά τα κοντέινερ μεταξύ τους. Η OpenAI έκλεισε αυτό το συγκεκριμένο κενό, αλλά η λογική πίσω από αυτό μπορεί να επανεμφανιστεί σε άλλα εργαλεία Τεχνητής Νοημοσύνης, τα οποία συνδέονται με τους προσωπικούς σας λογαριασμούς.
📖 Πηγές
ChatGPT flaw lets attackers pull Gmail data across accounts via a hidden channel
CSO Online
👉 Διαβάστε το πλήρες άρθρο
A worrying ChatGPT bug let strangers read Gmail messages via a hidden cross-account channel
TechRadar
👉 Διαβάστε το πλήρες άρθρο
