Исследователи обнаружили уязвимость в ChatGPT, позволяющую злоумышленникам с помощью фишинговой ссылки внедрить вредоносного ИИ-агента в корпоративную сеть. Агент получает доступ к корпоративным данным и может действовать от имени сотрудника.
Мнение эксперта
- На российском рынке, где популярны зарубежные ИИ-сервисы, отсутствие локализованных альтернатив повышает риски фишинга и утечек данных через подобные уязвимости.
- Интеграторам необходимо оперативно информировать заказчиков об угрозе, рекомендовать ограничение использования ChatGPT для корпоративных задач и внедрение DLP-систем, отслеживающих аномальное поведение ИИ-агентов.