Η ευπάθεια που μετέτρεψε το ChatGPT σε εργαλείο υποκλοπής δεδομένων του Gmail
📅 Πρώτη δημοσίευση: Σεπτέμβριος 2025 · Ενημέρωση: Ιούλιος 2026 | ⏱️ 4 λεπτά ανάγνωσης
Η εταιρεία κυβερνοασφάλειας Radware αποκάλυψε τον Σεπτέμβριο του 2025 μια ευπάθεια, που ονόμασε ShadowLeak, στο εργαλείο Deep Research του ChatGPT. Επέτρεπε την υποκλοπή ευαίσθητων δεδομένων από Gmail λογαριασμούς χωρίς καμία ενέργεια του χρήστη. Η ευπάθεια έχει πλέον διορθωθεί πλήρως από την OpenAI.
Πώς λειτούργησε η ευπάθεια
Το Deep Research είναι εργαλείο του ChatGPT, που επιτρέπει στον χρήστη να ζητήσει από τον agent να αναζητήσει στο διαδίκτυο ή στο προσωπικό του email και να παραγάγει αναλυτική αναφορά. Μπορεί να συνδεθεί με εφαρμογές όπως Gmail και GitHub.
Οι ερευνητές της Radware, Gabi Nakibly, Zvika Babo και Maor Uziel, έδειξαν ότι ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί την ευπάθεια απλώς στέλνοντας ένα email στον χρήστη, χωρίς να χρειάζεται κανένα κλικ ή αλληλεπίδραση. Όταν ο χρήστης ζητούσε από το Deep Research να «συνοψίσει τα σημερινά email» ή να «ερευνήσει το inbox για ένα θέμα», ο agent επεξεργαζόταν το «παγιδευμένο» μήνυμα και, χωρίς περαιτέρω ενέργεια του χρήστη, μετέδιδε ευαίσθητα δεδομένα καλώντας διεύθυνση URL ελεγχόμενη από τον επιτιθέμενο.
Η επίθεση χαρακτηρίστηκε «zero-click, service-side», καθώς εκτελούνταν εξ ολοκλήρου μέσα στο cloud περιβάλλον της OpenAI, χωρίς να αφήνει ίχνη σε επίπεδο δικτύου ή συσκευής που θα μπορούσαν να εντοπίσουν τα συνήθη εργαλεία ασφαλείας.
Το χρονικό της διόρθωσης
Η Radware ανέφερε υπεύθυνα την ευπάθεια στην OpenAI στις 18 Ιουνίου 2025 μέσω της πλατφόρμας BugCrowd. Η OpenAI διόρθωσε το πρόβλημα στις αρχές Αυγούστου και το επιβεβαίωσε επίσημα ως επιλυμένο στις 3 Σεπτεμβρίου 2025. Εκπρόσωπος της OpenAI δήλωσε στο Recorded Future News ότι η εταιρεία λαμβάνει μέτρα για τη μείωση κακόβουλης χρήσης και βελτιώνει συνεχώς τους μηχανισμούς άμυνας απέναντι σε τεχνικές prompt injection.
Γιατί δεν περιορίζεται στο Gmail
Αν και το αρχικό proof-of-concept στόχευσε το Gmail, οι ερευνητές προειδοποίησαν ότι η ίδια τεχνική θα μπορούσε να εφαρμοστεί σε άλλες υπηρεσίες συνδεδεμένες με το Deep Research, όπως το Google Drive, το Microsoft Teams, το GitHub και το Dropbox, ανοίγοντας τον δρόμο για υποκλοπή ευαίσθητων επιχειρησιακών δεδομένων.
Γιατί έχει σημασία
Το περιστατικό αναδεικνύει μια νέα κατηγορία απειλών που συνοδεύει την άνοδο των «agentic» εργαλείων Τεχνητής Νοημοσύνης, δηλαδή βοηθών που ενεργούν αυτόνομα για λογαριασμό του χρήστη με πρόσβαση σε email, ημερολόγια και έγγραφα. Όσο περισσότερες άδειες πρόσβασης παραχωρούμε σε τέτοια εργαλεία, τόσο μεγαλύτερη είναι η επιφάνεια επίθεσης, ακόμη κι αν η συγκεκριμένη ευπάθεια έχει πλέον κλείσει.
Τι μπορείτε να κάνετε
✅ Ελέγχετε περιοδικά ποιες εφαρμογές και υπηρεσίες έχουν σύνδεση με τους λογαριασμούς email και cloud της οικογένειάς σας
✅ Δώστε προσοχή σε άδειες πρόσβασης που ζητούν εργαλεία Τεχνητής Νοημοσύνης, ειδικά όσα διαχειρίζονται email ή προσωπικά έγγραφα
✅ Διατηρείτε ενημερωμένες τις εφαρμογές σας, καθώς οι εταιρείες διορθώνουν τέτοιες ευπάθειες μόλις αναφερθούν
💡 Το Πιο Σημαντικό
Η ευπάθεια ShadowLeak έχει πλέον διορθωθεί πλήρως. Το περιστατικό λειτουργεί κυρίως ως προειδοποίηση για το πόσο προσεκτικοί πρέπει να είμαστε με τις άδειες πρόσβασης που παραχωρούμε σε εργαλεία Τεχνητής Νοημοσύνης που διαχειρίζονται αυτόνομα τα προσωπικά μας δεδομένα.
📖 Πηγές
ShadowLeak: A Zero-Click, Service-Side Attack Exfiltrating Sensitive Data Using ChatGPT’s Deep Research Agent
Radware
👉 Διαβάστε περισσότερα
OpenAI fixes zero-click ShadowLeak vulnerability affecting ChatGPT Deep Research agent
The Record, Recorded Future News
👉 Διαβάστε περισσότερα
