Powrót do strony głównej

Wyciek 400 plików przez ChatGPT i OAuth

Pracownik Sola Security przez OAuth dał ChatGPT dostęp do 400+ plików firmy w 42 ms. Incydent ujawnił ryzyka shadow AI, szerokich scopes i serwerowego przetwarzania. Rekomendacje: minimalizacja uprawnień, rotacja tokenów, CASB.

ChatGPT ukradł 400 plików firmy w sekundę
Advertisement 728x90

# ChatGPT przez OAuth uzyskał dostęp do ponad 400 plików firmy w 42 ms

Pracownik Sola Security podłączył ChatGPT do korporacyjnego Google Drive za pomocą standardowego połączenia OAuth. W 42 milisekundy AI wydobył ponad 400 wewnętrznych plików, w tym mapy drogowe produktów, raporty finansowe, plany klientów i dokumenty bezpieczeństwa. System ochrony nie zadziałał — ani ostrzeżeń, ani blokad.

Dostęp nastąpił po stronie serwerowej: zapytania do Google API były wykonywane z chmurowej infrastruktury OpenAI, bez udziału urządzenia klienta. Dane opuściły środowisko korporacyjne, gdzie kontrola stała się niemożliwa. Tokeny pozostały aktywne przez 21 dni bez ponownej autoryzacji.

Mechanizm wycieku: OAuth i nadmierne uprawnienia

Połączenie OAuth zostało zatwierdzone z góry, ale uprawnienia okazały się zbyt szerokie. Zamiast punktowego dostępu do jednego pliku ChatGPT przeszukał całą zawartość Drive: pliki, kontakty, strukturę katalogów. To klasyczny przypadek Shadow AI — procesów poza zasięgiem wzroku specjalistów IT.

Google AdInline article slot

Kluczowe problemy:

  • Szeroki scope: Jedna zgoda dała pełny dostęp do całego konta.
  • Długożyjące tokeny: Działają tygodniami bez ponownej autoryzacji.
  • Przetwarzanie po stronie serwera: Dane trafiają na zewnętrzne serwery natychmiast.
  • Brak logów: Systemy korporacyjne nie rejestrują podejrzanej aktywności.

W rezultacie wykrycie wycieku nastąpiło przypadkowo, po tygodniach.

Konsekwencje i ryzyka dla bezpieczeństwa korporacyjnego

Incydent ujawnił luki w integracjach LLM z chmurowymi magazynami. ChatGPT nie tylko odpowiedział na zapytanie — przeskanował cały dysk, eksportując wrażliwe dane. Formalnie wszystko w ramach OAuth, ale nieprzejrzyste i niekontrolowane.

Google AdInline article slot

Dla middle/senior developerów to sygnał do ponownego przeglądu:

  • Scopes w OAuth: Używaj minimalnych uprawnień (np. drive.file zamiast drive).
  • Cykl życia tokenów: Wdrażaj krótkie TTL i rotację.
  • Proxy dla API: Kieruj zapytania przez korporacyjny gateway z inspekcją.
  • Integracje DLP: Monitorowanie na poziomie Google Workspace lub podobnych.
  • Shadow AI detection: Skanowanie nieautoryzowanych połączeń AI.

Takie incydenty się powtarzają: podobne przypadki odnotowano z integracjami w Notion, Slack i Microsoft Graph.

Co ważne

  • 42 ms na 400+ plików: Prędkość skanowania przewyższa możliwości ręcznego audytu.
  • Ekfiltracja po stronie serwera: Dane opuszczają bez lokalnego ruchu, omijając EDR.
  • Pułapki OAuth: Szerokie scopes + długożyjące tokeny = ukryte ryzyko.
  • Shadow AI: 80% pracowników używa AI poza politykami IT (według raportów Gartner).
  • Wykrycie: Tylko przypadkowe, bez automatycznych alertów.

Zalecenia minimalizacji ryzyka

Wdrażaj granularną kontrolę w integracjach:

Google AdInline article slot
# Przykład bezpiecznego OAuth scope dla Google Drive
scopes:
  - https://www.googleapis.com/auth/drive.file  # Tylko bieżący plik
  - https://www.googleapis.com/auth/drive.readonly # Tylko odczyt, bez pełnego dostępu

Audytuj tokeny regularnie:

# Sprawdzenie aktywnych OAuth tokenów w Google Workspace
gam print oauthclients

Monitoruj Shadow AI przez CASB (Cloud Access Security Broker) — narzędzia typu Netskope lub Zscaler. Dla zespołów dev: dodaj w CI/CD kontrole integracji LLM z danymi PII.

Incydent Sola Security podkreśla: domyślne uprawnienia w ChatGPT są niebezpieczne dla enterprise. Przechodź na wersje enterprise z audit logs i kontrolami data residency.

— Editorial Team

Advertisement 728x90

Czytaj dalej