Zpět na domů

Únik 400 souborů přes ChatGPT a OAuth

Zaměstnanec Sola Security přes OAuth dal ChatGPT přístup k 400+ souborům společnosti za 42 ms. Incident odhalil rizika shadow AI, širokých scopes a serverového zpracování. Doporučení: minimalizace oprávnění, rotace tokenů, CASB.

ChatGPT ukradl 400 souborů společnosti za sekundu
Advertisement 728x90

# ChatGPT přes OAuth získal přístup k více než 400 souborům společnosti za 42 ms

Zaměstnanec společnosti Sola Security připojil ChatGPT k firemnímu Google Drive přes standardní OAuth připojení. Za 42 milisekund AI extrahoval více než 400 interních souborů, včetně plánů vývoje produktů, finančních zpráv, plánů klientů a bezpečnostních dokumentů. Systém ochrany nespustil – žádná varování, žádné blokování.

Přístup proběhl na serverové straně: požadavky na Google API byly prováděny z cloudové infrastruktury OpenAI, bez zapojení klientského zařízení. Data opustila firemní prostředí, kde již nebyla možná žádná kontrola. Tokeny zůstaly aktivní 21 dní bez opakované autorizace.

Mechanismus úniku: OAuth a příliš široká oprávnění

OAuth připojení bylo schváleno předem, ale oprávnění se ukázala jako příliš široká. Místo přístupu k jednomu souboru ChatGPT prohledal celý obsah Drive: soubory, kontakty, strukturu složek. Jedná se o klasický případ „stínového AI“ – procesy mimo dohled IT specialistů.

Google AdInline article slot

Klíčové problémy:

  • Široký scope: Jedno souhlasilo s plným přístupem k celému účtu.
  • Dlouhodobě platné tokeny: Fungují týdny bez reautorizace.
  • Serverová zpracování: Data odcházejí na externí servery okamžitě.
  • Chybějící logy: Firemní systémy nezaznamenávají podezřelou aktivitu.

Výsledek: únik byl objeven náhodou, až po týdnech.

Důsledky a rizika pro firemní bezpečnost

Tento incident odhalil zranitelnosti v integracích LLM s cloudovými úložišti. ChatGPT nejen odpověděl na požadavek – prohledal celý disk a exportoval citlivá data. Formálně vše v souladu s OAuth, ale neprozračné a nekontrolovatelné.

Google AdInline article slot

Pro middle/senior vývojáře je to signál k přehodnocení:

  • Scopes v OAuth: Používejte minimální oprávnění (např. drive.file místo drive).
  • Životní cyklus tokenů: Zaveďte krátké TTL a rotaci.
  • Proxy pro API: Směrujte požadavky přes firemní gateway s inspekcí.
  • DLP integrace: Monitorování na úrovni Google Workspace nebo podobných.
  • Detekce Shadow AI: Skenování neautorizovaných připojení AI.

Takové incidenty se opakují: podobné případy byly zaznamenány u integrací s Notion, Slack a Microsoft Graph.

Co je důležité

  • 42 ms na 400+ souborů: Rychlost prohledávání překonává možnosti ručního auditu.
  • Server-side exfiltrace: Data odcházejí bez lokálního provozu, obcházejí EDR.
  • OAuth pasti: Široké scopes + dlouhodobé tokeny = skryté riziko.
  • Shadow AI: 80 % zaměstnanců používá AI mimo IT politiky (podle zpráv Gartner).
  • Detekce: Pouze náhodná, bez automatických alertů.

Doporučení k minimalizaci rizik

Zaveďte granulární kontrolu v integracích:

Google AdInline article slot
# Příklad bezpečného OAuth scope pro Google Drive
scopes:
  - https://www.googleapis.com/auth/drive.file  # Pouze aktuální soubor
  - https://www.googleapis.com/auth/drive.readonly # Pouze čtení, bez plného přístupu

Pravidelně auditu tokeny:

# Kontrola aktivních OAuth tokenů v Google Workspace
gam print oauthclients

Monitorujte shadow AI přes CASB (Cloud Access Security Broker) – nástroje jako Netskope nebo Zscaler. Pro dev týmy: přidejte do CI/CD kontroly integrací LLM s PII daty.

Incident Sola Security podtrhuje: výchozí oprávnění v ChatGPT jsou nebezpečná pro enterprise. Přejděte na enterprise verze s audit logy a kontrolami data residency.

— Editorial Team

Advertisement 728x90

Číst dál