ChatGPT: attenti alla prompt injection contro Gmail

Un ricercatore di sicurezza ha dimostrato come un invito compromesso in Google Calendar possa essere utilizzato per eseguire un attacco di prompt injection su ChatGPT, inducendo l’assistente a rivelare contenuti privati presenti in Gmail. Vi sarebbero quindi dei rischi legati all’integrazione dei nuovi connettori per Google all’interno del chatbot di OpenAI.

Come funziona l’attacco

Il meccanismo su cui si basa l’attacco รจ relativamente semplice. Un utente malintenzionato invia un invito per il calendario contenente delle istruzioni nascoste. Nel momento in cui la vittima interagisce con ChatGPT, chiedendo ad esempio “Cosa ho oggi in agenda?“, l’assistente legge l’evento e puรฒ seguire delle istruzioni malevole arrivando persino a cercare e divulgare dei dettagli riservati dalle email collegate. L’unico requisito per l’attaccante รจ quello di conoscere l’indirizzo email della vittima.

Pubblicitร 

A partire da agosto OpenAI ha introdotto dei connettori nativi per Gmail, Google Calendar e Contatti. Una volta autorizzati, questi consentono all’assistente di accedere automaticamente alle informazioni disponibili senza che l’utente selezioni ogni volta la fonte. In ogni caso, per ridurre i rischi รจ possibile disabilitare l’accesso automatico o disconnettere gli account.

Cosa fare per proteggere i propri dati

L’attacco appartiene alla categoria delle indirect prompt injection: istruzioni malevole nascoste in contenuti che l’AI รจ autorizzata a leggere. Studi recenti hanno giร  mostrato come gli inviti manipolati possano indirizzare altri assistenti, come Google Gemini, a compiere azioni non previste. Dai comandi per i dispositivi smart home fino al furto di dati personali.

รˆ importante notare che l’attacco non ha effetto se l’utente non collega i propri account Google a ChatGPT. Inoltre, le difese dipendono anche dalle policy implementate da OpenAI nella gestione dei contenuti di terze parti.

La soluzione piรน efficace si trova perรฒ grazie a Google. Consiste nel disattivare l’opzione “Aggiungi automaticamente gli inviti” in Calendar o limitarla solo ai contatti conosciuti.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Gemini di Google ora disponibile su Mac: la tua guida all’uso

Google ha recentemente lanciato Gemini come app nativa per...

Claude di Anthropic richiede verifica dโ€™identitร  per alcune funzionalitร 

Il mondo dell'intelligenza artificiale continua a evolversi rapidamente, e...

Google investe 2 milioni di dollari per la formazione in IA per 13.000 studenti in Italia

Google ha recentemente annunciato un'iniziativa ambiziosa chiamata AI Works...

Gemini for Home: l’innovativo assistente IA di Google arriva in Italia

Gemini for Home, la nuova generazione dell'assistente vocale di...

Novitร  di Gemini: i notebook per una gestione efficace dei progetti

Con l'aumento della complessitร  dei progetti digitali, la necessitร ...

Google lancia AI Edge Eloquent: trascrizione vocale in tempo reale

Google ha annunciato il lancio di AI Edge Eloquent,...
Pubblicitร