Powered by Smartsupp
Навигация по сайту
Каталог магазина

ИИ-сервисы крадут доступ через Google

Кнопка-ловушка: как сторонние ИИ-расширения крадут ваши данные

Кнопка «Войти через Google» стала главной лазейкой для хакеров, а виной всему — наша лень и массовое увлечение новыми ИИ-сервисами. Например, вы нашли классное приложение на базе ИИ, которое обещает автоматически разложить письма по папкам или быстренько набросать ответы клиентам. Чтобы не тратить время на долгую регистрацию, вы просто тыкаете в удобную кнопку «Войти с помощью Google». Программа просит ей дать парочку доступов, вы жмете «Разрешить» и забываете об этом. В этот самый момент вы могли собственноручно отдать ключи от всей своей цифровой жизни неизвестно кому. 

Недавно в IT-сфере прогремел громкий скандал. Крупный технологический сервис Vercel пострадал от серьезного взлома — у одного из сотрудников взломали рабочий аккаунт Google Workspace. Самое интересное, что пароль сотрудника никто не взламывал и его компьютер не заражали вирусами. Мошенники зашли через стороннюю ИИ-утилиту Context.ai, которой сотрудник когда-то сам легкомысленно дал широкие права доступа через кнопку «Войти с помощью Google». 

Хакеры заразили саму ИИ-утилиту и два месяца тихо сидели внутри корпоративной экосистемы, изучая данные, пока их не обнаружили.

Меры безопасности

Чтобы ваш аккаунт не перешел в чужие руки через третьих лиц, соблюдайте три простых правила: 

1. Когда входите на новый сайт через Google или Apple, внимательно читайте всплывающее окно. Если какому-то простенькому ИИ-генератору картинок или планировщику задач зачем-то требуется доступ к просмотру и удалению ваших писем или управлению диском — ищите другой сорс. Для авторизации приложению достаточно знать ваше имя и email. 

2. Проведите ревизию. Зайдите в настройки своего Google-аккаунта в раздел «Связанные приложения». Вы удивитесь, сколько хлама там накопилось. Удалите доступ у всех сервисов, которыми не пользуетесь или которые вызывают сомнения. 

Кнопка-ловушка как сторонние ИИ-расширения крадут ваши данные-1  Кнопка-ловушка как сторонние ИИ-расширения крадут ваши данные-2

3. Заведите пустой аккаунт. Если очень хочется протестировать хайповую ИИ-игрушку или сомнительный сервис — никогда не заходите туда через основную рабочую или личную почту, в которой есть важные переписки и данные. Зарегистрируйте для этих тестов пустой аккаунт, который не жалко потерять.