AgentFlayer – nowy atak na ChatGPT Connectors. Jak chronić dane w Google Drive, Microsoft 365 i innych usługach?

AgentFlayer – nowy atak na ChatGPT Connectors. Jak chronić dane w Google Drive, Microsoft 365 i innych usługach?, 5.0 out of 5 based on 1 rating
VN:F [1.9.22_1171]
VN:F [1.9.22_1171]
Rating: 5.0/5 (1 vote cast)

W sierpniu 2025 r. badacze z firmy Zenity ujawnili krytyczną podatność w funkcji ChatGPT Connectors, pozwalającą na zero-click kradzież danych z usług takich jak Google Drive, SharePoint, GitHub czy Microsoft 365. Luka została zaprezentowana na konferencji Black Hat i ochrzczona nazwą AgentFlayer.

Jak działa atak?

AgentFlayer wykorzystuje technikę indirect prompt injection (pośrednie wstrzyknięcie promptu). Napastnicy umieszczają ukryte instrukcje w pozornie bezpiecznych dokumentach – na przykład jako biały tekst na białym tle.
Gdy taki plik zostanie przesłany do ChatGPT lub znajdzie się w połączonej usłudze (np. na Dysku Google podłączonym do Connectors), model przetwarza dokument i wykonuje ukryte polecenia.

Typowy scenariusz wygląda tak:
Przesłanie „zatrutego” pliku do Google Drive, SharePoint czy GitHuba.
ChatGPT Connectors analizuje zawartość i realizuje ukryte polecenia.
– Model wyszukuje w połączonych aplikacjach dane wrażliwe (np. klucze API, dane logowania).
– Dane są kodowane w parametrach URL obrazów.
– Linki do tych obrazów są ładowane automatycznie, wysyłając poufne dane na serwer kontrolowany przez atakującego.

W ataku wykorzystano m.in. Azure Blob Storage i Azure Log Analytics do omijania filtrów bezpieczeństwa.

Dlaczego jest to groźne?
– Wystarczy sama obecność pliku w połączonej usłudze – brak interakcji użytkownika.
– Atak działa w tle, niewidocznie dla użytkownika.
– Może prowadzić do wycieku kluczy API, haseł, dokumentów poufnych czy danych klientów.
– Dotyczy każdej aplikacji połączonej z ChatGPT przez Connectors.

Zalecenia bezpieczeństwa aby zmniejszyć ryzyko ataku:
– Ogranicz uprawnienia ChatGPT Connectors do minimum (zasada najmniejszych przywilejów).
– Nie przesyłaj plików z niezaufanych źródeł do narzędzi AI ani połączonych usług.
– Monitoruj aktywność agentów AI i integracji w systemach.
– Analizuj nietypowe żądania sieciowe i transfery danych.
– Regularnie weryfikuj listę połączonych aplikacji oraz ich poziomy dostępu.

AgentFlayer to przykład, jak innowacyjne narzędzia mogą stać się celem nowej fali cyberataków. Wykorzystując pozornie niewinne pliki, napastnicy są w stanie przejąć dane bez wiedzy użytkownika. Świadomość zagrożenia i wdrożenie dobrych praktyk bezpieczeństwa to dziś klucz do ochrony informacji.

VN:F [1.9.22_1171]
Rating: 5.0/5 (1 vote cast)
VN:F [1.9.22_1171]

O redaktor

Od 2008 współtwórca WeberSystems, firmy której początki sięgają sierpnia roku 2007 kiedy to powstały plany jej utworzenia, oraz powstawała nasza pierwsza testowa wersja witryny internetowej. W tym roku powstała również nasza nazwa handlowa "WeberSystems".

Ten wpis został opublikowany w kategorii Alarmy i oznaczony tagami , . Dodaj zakładkę do bezpośredniego odnośnika.

Możliwość komentowania jest wyłączona.