Markt & Trends

Lek in ChatGPT blootlegt toegang tot Gmail en meer

Tweakers

Samenvatting

ChatGPT had een lek waarmee verborgen prompts data uit Gmail, Drive, Teams en GitHub konden laten wegsluizen.

ChatGPT-lek: wat er gebeurde

Beveiligingsonderzoekers van Check Point Research ontdekten een verborgen kanaal tussen ChatGPT-accounts. Dat kanaal liep via een gedeeld klembord dat ChatGPT gebruikte tussen normaal geïsoleerde containers.

Een aanvaller kon via een aparte prompt opdrachten naar ChatGPT sturen zonder dat gebruikers die zagen. Terwijl de gebruiker zijn eigen taak zag doorgaan, kon de chatbot gegevens uit gekoppelde apps doorgeven. OpenAI schakelde het gedeelde klembord na de melding uit.

De onderzoekers bouwden exploitcode als bewijs. Daarmee konden zij e-mails uit een gekoppeld Gmail-account, de ChatGPT-gespreksgeschiedenis en gedeelde bestanden buitmaken. Een kwaadaardige prompt, een gedeeld gesprek of een aangepaste GPT kon de verborgen instructie bij een slachtoffer afleveren.

Waarom het ChatGPT-lek belangrijk is

Het lek laat zien dat een AI-chatbot niet alleen toegang krijgt tot zijn eigen gesprekken. Zodra gebruikers Gmail, Google Drive, Microsoft Teams of GitHub koppelen, vormt elke verbinding een extra route naar bedrijfsinformatie. Voor BI-teams raakt dat bijvoorbeeld rapportagedocumentatie, projectbestanden, ontwikkelcode en communicatie rond datasets.

De aanval werkte zonder zichtbare onderbreking in de taak van de gebruiker. Dat maakt controle achteraf lastiger dan bij een gewone foutmelding. Tegelijk gaat het niet om een openstaand risico waarvoor gebruikers nu actie moeten ondernemen: OpenAI heeft het beschreven kanaal afgesloten.

De technische les zit in isolatie. Containers die normaal gescheiden blijven, verloren hun grens door het gedeelde klembord. Ook verborgen instructies verdienen daarom aandacht bij het beoordelen van aangepaste GPT’s en gedeelde ChatGPT-conversaties.

Concrete takeaway voor ChatGPT-koppelingen

Inventariseer welke ChatGPT-accounts toegang hebben tot Gmail, Drive, Teams en GitHub. Controleer daarna per koppeling welke gegevens de chatbot kan lezen of doorgeven, en behandel aangepaste GPT’s en gedeelde gesprekken als mogelijke instructiekanalen. Voor dit specifieke lek hoeven gebruikers volgens de onderzoekers niets te doen, maar die inventaris maakt toekomstige connectorproblemen sneller zichtbaar.

Lees het volledige artikel
Meer over Markt & Trends →