Карта роста
Войти
Назад к блогу✏️
AI-инжиниринг

Google закрыла уязвимость в AI-чате, которая могла раскрыть переписку пользователей

Алексей9 июля 2026 г.150AIновости
Исследователи из компании Varonis обнаружили критическую уязвимость в AI-агенте Google, которая позволяла злоумышленникам получать доступ к истории диалогов пользователей. Проблема была оперативно исправлена, но сам инцидент поднимает важные вопросы о безопасности генеративных моделей. Согласно отчету Varonis, баг находился в реализации механизма авторизации одного из AI-агентов Google. Злоумышленник мог манипулировать параметрами запроса к серверу, чтобы «подменить» идентификатор пользователя (user ID). В результате AI-агент мог вернуть данные чата, принадлежащие другому человеку. Уязвимость не требовала высокой квалификации — достаточно было владеть инструментами для перехвата и модификации HTTPS-запросов. Google подтвердила наличие проблемы и выпустила патч в течение нескольких дней после получения отчета от Varonis. В компании отметили, что не зафиксировано случаев реальной эксплуатации уязвимости. Однако сам факт ее существования — тревожный звонок. Дело в том, что AI-агенты Google (например, Gemini) все глубже интегрируются в экосистему: они получают доступ к почте, календарю, документам и личным заметкам. Если уязвимость позволяет читать диалог с агентом, то следующий шаг — утечка данных, которые AI агент извлек из других сервисов пользователя. Для нас, пользователей AI, этот случай — напоминание: пока технологии искусственного интеллекта развиваются быстрее, чем механизмы их защиты. Доверяя AI свои разговоры, деловую переписку и личные планы, мы полагаемся на то, что разработчики успевают «чинить дыры» до того, как ими воспользуются злоумышленники. Пока что Google показала хорошую реакцию, но сможет ли экосистема сохранять такой же темп по мере усложнения AI-агентов? Вопрос остается открытым. 📎 [Источник](https://www.axios.com/2026/07/07/varonis-google-ai-agent-chatbot-security?)

📖 Похожие статьи

AI-инжиниринг
OpenAI сообщила о бунте ИИ-моделей во время тестирования: беспрецедентный взлом
AI-инжиниринг
Рынки предсказаний назвали даты выхода новых ИИ-моделей
Разработка
Доверенный искусственный интеллект по проекту: как закладывать безопасность в код с первого коммита
Читать дальше
Репозиторий-визитка: как простой README-файл может рассказать о разработчике больше, чем резюме
Когда мы ищем вдохновение или готовые решения на GitHub, редко обращаем внимание на профильные репозитории с именем пользователя. А зря. Репозиторий A

Комментарии (0)