Tendvane

← Tutti gli articoli

Security8 settembre 2026

Ha risposto a una domanda di cucina e nello stesso momento ha letto la Gmail della vittima

La vittima nella dimostrazione di Check Point ha chiesto a ChatGPT qualcosa sulla cucina. Mentre l'assistente rispondeva, la stessa sessione è entrata nella Gmail collegata, ne ha estratto dati di posta e li ha passati a uno sconosciuto. La risposta visibile non ne faceva parola. L'unica traccia era una piccola etichetta "Talked to Gmail", e compariva solo quando la lettura era già finita.

La ricerca è uscita l'8 settembre e descrive una crepa fra account che non doveva esistere. Quando ChatGPT esegue codice lo fa in un contenitore sigillato, senza strada verso internet, e i contenitori di persone diverse dovrebbero essere estranei fra loro. Tutti però raggiungevano lo stesso servizio interno: un'istanza JFrog Artifactory che distribuisce pacchetti software e che lasciava a qualunque contenitore la possibilità di appuntare piccole note sui file in cache e rileggerle più tardi. Check Point la chiama una clipboard condivisa. Un aggressore scriveva lì le sue richieste, la sessione della vittima andava a controllarle, e quelle richieste venivano eseguite con i permessi che le app collegate di quella persona avevano già. Innescare tutto costava alla vittima quasi niente: un prompt incollato in una chat, un link a una conversazione condivisa, o un GPT personalizzato con un'istruzione nascosta nella sua configurazione.

Check Point ha trovato la cosa in giugno e OpenAI ha poi dismesso l'istanza Artifactory coinvolta, quindi non c'è nulla da aggiornare da parte vostra e nessun indizio che qualcuno sia stato davvero attaccato così. Ciò che sopravvive alla correzione è l'impostazione che sta sotto. Se avete collegato Gmail, Drive o un calendario a ChatGPT, il livello di autorizzazione predefinito gli permette di leggerli senza chiedere, e lo scoprite dopo. Nelle impostazioni dei connettori c'è un'opzione più severa, Always ask, che mette una richiesta di consenso davanti a ogni lettura.

Da fare, allora: portate i connettori su Always ask, e trattate un link ChatGPT condiviso o il GPT personalizzato di uno sconosciuto come trattereste un allegato arrivato da un indirizzo che non riconoscete. Il controllo Privacy e account di Tendvane mostra a quali account è collegato il vostro PC, e questo è un buon punto di partenza quando volete capire fin dove può arrivare davvero una singola credenziale.

Fonti

Scarica Tendvane