A worrying ChatGPT bug let strangers read Gmail messages via a hidden cross-account channel
09/09/2026-16:05 09/09/2026-16:10 מחשבים וטכנולוגיה TechRadar דיווח
Check Point Research exposed coerced insider flaw in ChatGPT’s agent architectureContainers shared metadata via internal service, enabling cross‑account prompt injection and data theftOpenAI closed the path, but CPR warns similar risks may exist in o
סיכום מאמרבאג חמור ב‑ChatGPT אפשר לזרים לקרוא הודעות Gmail דרך ערוץ חוצה‑חשבונות מוסתר, כך חשפה חברת Check Point Research. לפי הדוח, פגם מסוג “coerced insider” בארכיטקטורת הסוכן של ChatGPT אפשר למיכלים (containers) לשתף מטאדטה דרך שירות פנימי, מה שהוביל להזרקת פרומפטים חוצה‑חשבונות וגניבת נתונים. OpenAI סגרה את הנתיב לאחר הגילוי, אך CPR מזהירה כי סיכונים דומים עשויים להתקיים גם במודלים אחרים ובארכיטקטורות סוכן דומות. האירוע מדגיש את הצורך בבדיקות אבטחה מעמיקות במערכות AI שמשלבות גישה לחשבונות משתמשים ושירותים פנימיים.תוכן זה נוצר על ידי בינה מלאכותית.