# ChatGPT přes OAuth získal přístup k více než 400 souborům společnosti za 42 ms
Zaměstnanec společnosti Sola Security připojil ChatGPT k firemnímu Google Drive přes standardní OAuth připojení. Za 42 milisekund AI extrahoval více než 400 interních souborů, včetně plánů vývoje produktů, finančních zpráv, plánů klientů a bezpečnostních dokumentů. Systém ochrany nespustil – žádná varování, žádné blokování.
Přístup proběhl na serverové straně: požadavky na Google API byly prováděny z cloudové infrastruktury OpenAI, bez zapojení klientského zařízení. Data opustila firemní prostředí, kde již nebyla možná žádná kontrola. Tokeny zůstaly aktivní 21 dní bez opakované autorizace.
Mechanismus úniku: OAuth a příliš široká oprávnění
OAuth připojení bylo schváleno předem, ale oprávnění se ukázala jako příliš široká. Místo přístupu k jednomu souboru ChatGPT prohledal celý obsah Drive: soubory, kontakty, strukturu složek. Jedná se o klasický případ „stínového AI“ – procesy mimo dohled IT specialistů.
Klíčové problémy:
- Široký scope: Jedno souhlasilo s plným přístupem k celému účtu.
- Dlouhodobě platné tokeny: Fungují týdny bez reautorizace.
- Serverová zpracování: Data odcházejí na externí servery okamžitě.
- Chybějící logy: Firemní systémy nezaznamenávají podezřelou aktivitu.
Výsledek: únik byl objeven náhodou, až po týdnech.
Důsledky a rizika pro firemní bezpečnost
Tento incident odhalil zranitelnosti v integracích LLM s cloudovými úložišti. ChatGPT nejen odpověděl na požadavek – prohledal celý disk a exportoval citlivá data. Formálně vše v souladu s OAuth, ale neprozračné a nekontrolovatelné.
Pro middle/senior vývojáře je to signál k přehodnocení:
- Scopes v OAuth: Používejte minimální oprávnění (např.
drive.filemístodrive). - Životní cyklus tokenů: Zaveďte krátké TTL a rotaci.
- Proxy pro API: Směrujte požadavky přes firemní gateway s inspekcí.
- DLP integrace: Monitorování na úrovni Google Workspace nebo podobných.
- Detekce Shadow AI: Skenování neautorizovaných připojení AI.
Takové incidenty se opakují: podobné případy byly zaznamenány u integrací s Notion, Slack a Microsoft Graph.
Co je důležité
- 42 ms na 400+ souborů: Rychlost prohledávání překonává možnosti ručního auditu.
- Server-side exfiltrace: Data odcházejí bez lokálního provozu, obcházejí EDR.
- OAuth pasti: Široké scopes + dlouhodobé tokeny = skryté riziko.
- Shadow AI: 80 % zaměstnanců používá AI mimo IT politiky (podle zpráv Gartner).
- Detekce: Pouze náhodná, bez automatických alertů.
Doporučení k minimalizaci rizik
Zaveďte granulární kontrolu v integracích:
# Příklad bezpečného OAuth scope pro Google Drive
scopes:
- https://www.googleapis.com/auth/drive.file # Pouze aktuální soubor
- https://www.googleapis.com/auth/drive.readonly # Pouze čtení, bez plného přístupu
Pravidelně auditu tokeny:
# Kontrola aktivních OAuth tokenů v Google Workspace
gam print oauthclients
Monitorujte shadow AI přes CASB (Cloud Access Security Broker) – nástroje jako Netskope nebo Zscaler. Pro dev týmy: přidejte do CI/CD kontroly integrací LLM s PII daty.
Incident Sola Security podtrhuje: výchozí oprávnění v ChatGPT jsou nebezpečná pro enterprise. Přejděte na enterprise verze s audit logy a kontrolami data residency.
— Editorial Team
Zatím žádné komentáře.