Компания Radware сообщила о критической уязвимости в агенте Deep Research от OpenAI, которая позволяет хакерам незаметно извлекать данные из почтового ящика Gmail пользователя без его участия. Угроза получила название ShadowLeak и основана на механизмах скрытого внедрения команд, которые обрабатываются на стороне облачных сервисов OpenAI. Режим Deep Research был представлен в феврале 2025 года как автономный инструмент анализа, способный собирать, структурировать и синтезировать информацию из множества источников по запросу пользователя. В момент подключения к Gmail и при активном поиске в интернете агент может стать каналом для утечки конфиденциальной информации, даже если пользователь не подозревает о наличии вредоносных элементов. Radware поясняет, что атака строится вокруг одного специально оформленного письма, не требующего от получателя никаких действий. Внутри HTML-кода такого письма размещаются команды для агента, маскированные под визуально невидимые элементы — например, с исп