Data gestolen uit Google Drive via AI-koppeling ChatGPT

Onderzoekers toonden hoe verborgen prompts in Google Docs ChatGPT kunnen misleiden om Drive-data te stelen, wat AI-integratierisico's blootlegt.

Data gestolen uit Google Drive via AI-koppeling ChatGPT
Facebook X LinkedIn Bluesky WhatsApp
de flag en flag es flag fr flag nl flag pt flag

Nieuw aanvalsvector richt zich op AI-integraties

Beveiligingsonderzoekers toonden een kritieke kwetsbaarheid in ChatGPT tijdens de Black Hat-conferentie in Las Vegas. De exploit, AgentFlayer genaamd, stelt aanvallers in staat gevoelige gegevens uit gekoppelde Google Drive-accounts te stelen met behulp van vergiftigde documenten.

Hoe de zero-click-aanval werkt

De aanval verbergt prompts in Google Docs door witte tekst in lettergrootte 1 te gebruiken - onzichtbaar voor mensen maar leesbaar voor AI. Wanneer gebruikers ChatGPT vragen deze documenten samen te vatten, activeren de kwaadaardige instructies de AI om aangesloten drives te doorzoeken naar API-sleutels en credentials.

Onderzoekers Michael Bargury en Tamir Ishay Sharbat van Zenity toonden aan hoe gestolen data wordt uitgefilterd via schijnbaar onschuldige afbeeldingslinks. Cruciaal is dat slachtoffers alleen het document hoeven te hebben gedeeld - geen actieve interactie vereist.

Industriereactie en oplossingen

OpenAI bevestigde eerdere meldingen van de kwetsbaarheid en heeft tegenmaatregelen geïmplementeerd. Google benadrukte dat dit geen Drive-specifiek probleem is, maar wijst op bredere risico's in AI-data-integraties.

Het groeiende gevaar van prompt injection

Dit incident illustreert indirecte prompt injection-aanvallen waarbij externe content verborgen AI-instructies bevat. Het Open Worldwide Application Security Project rangschikte prompt injection recent als het #1 beveiligingsrisico voor LLM-toepassingen in zijn 2025-rapport.

Naarmate AI-systemen toegang krijgen tot bedrijfs- en persoonlijke gegevensbronnen, wordt bescherming tegen dergelijke verborgen aanvallen steeds crucialer. Beveiligingsexperts raden strikte invoervalidatie en contextbewust machtigingsbeheer aan bij het koppelen van AI aan gevoelige data.

Gerelateerd

Google AI Medisch Advies 2026: Experts Waarschuwen voor Ernstige Risico's
Ai
AI relevance 94.4%

Google AI Medisch Advies 2026: Experts Waarschuwen voor Ernstige Risico's

Google krijgt in 2026 kritiek voor het verbergen van medische disclaimers in AI Overviews, met experts die...

Google stopt AI-gezondheidsoverzichten na gevaarlijke medische fouten
Ai
AI relevance 88.9%

Google stopt AI-gezondheidsoverzichten na gevaarlijke medische fouten

Google heeft AI Overviews van medische zoekopdrachten verwijderd na onderzoek dat gevaarlijke desinformatie...

Google-topman waarschuwt: vertrouw AI niet blindelings
Ai
AI relevance 83.3%

Google-topman waarschuwt: vertrouw AI niet blindelings

Google CEO Sundar Pichai waarschuwt tegen blind vertrouwen in AI, wijst op foutgevoeligheid en...

OpenAI vs. Google DeepMind: Wie wint de AI-wapenwedloop in 2025?
Ai
AI relevance 77.8%

OpenAI vs. Google DeepMind: Wie wint de AI-wapenwedloop in 2025?

In 2025 zetten OpenAI en Google DeepMind hun felle rivaliteit in AI-ontwikkeling voort. OpenAI richt zich op open...

Google Studie: AI-chatbots Slechts 69% Nauwkeurig, Grote Gebreken
Ai
AI relevance 72.2%

Google Studie: AI-chatbots Slechts 69% Nauwkeurig, Grote Gebreken

Google's FACTS Benchmark toont aan dat AI-chatbots slechts 69% nauwkeurig zijn, met multimodaal begrip onder 50%. De...

ChatGPT-gesprekken via Google openbaar toegankelijk
Ai
AI relevance 66.7%

ChatGPT-gesprekken via Google openbaar toegankelijk

OpenAI schakelde een ChatGPT-functie uit nadat bleek dat gedeelde gesprekken via Google openbaar toegankelijk waren,...