Назад к блогу✏️
AI-инжиниринг
Google закрыла уязвимость в AI-чате, которая могла раскрыть переписку пользователей
Исследователи из компании Varonis обнаружили критическую уязвимость в AI-агенте Google, которая позволяла злоумышленникам получать доступ к истории диалогов пользователей. Проблема была оперативно исправлена, но сам инцидент поднимает важные вопросы о безопасности генеративных моделей.
Согласно отчету Varonis, баг находился в реализации механизма авторизации одного из AI-агентов Google. Злоумышленник мог манипулировать параметрами запроса к серверу, чтобы «подменить» идентификатор пользователя (user ID). В результате AI-агент мог вернуть данные чата, принадлежащие другому человеку. Уязвимость не требовала высокой квалификации — достаточно было владеть инструментами для перехвата и модификации HTTPS-запросов.
Google подтвердила наличие проблемы и выпустила патч в течение нескольких дней после получения отчета от Varonis. В компании отметили, что не зафиксировано случаев реальной эксплуатации уязвимости. Однако сам факт ее существования — тревожный звонок.
Дело в том, что AI-агенты Google (например, Gemini) все глубже интегрируются в экосистему: они получают доступ к почте, календарю, документам и личным заметкам. Если уязвимость позволяет читать диалог с агентом, то следующий шаг — утечка данных, которые AI агент извлек из других сервисов пользователя.
Для нас, пользователей AI, этот случай — напоминание: пока технологии искусственного интеллекта развиваются быстрее, чем механизмы их защиты. Доверяя AI свои разговоры, деловую переписку и личные планы, мы полагаемся на то, что разработчики успевают «чинить дыры» до того, как ими воспользуются злоумышленники. Пока что Google показала хорошую реакцию, но сможет ли экосистема сохранять такой же темп по мере усложнения AI-агентов? Вопрос остается открытым.
📎 [Источник](https://www.axios.com/2026/07/07/varonis-google-ai-agent-chatbot-security?)