当前位置:
AIGC文章详情

AI正在搬进你的Gmail:授权页上那句“读邮件”,要的其实是你所有账号的找回通道

源自68位全网作者

10:20

就在8月中旬,AI集体搬进了邮箱。OpenAI给ChatGPT接上了Google Drive直连,你能直接把网盘里的文件拉进对话,让AI总结、提问,甚至直接改写原文件。知乎 Claude也宣布支持Gmail与Google Drive文件管理。哔哩哔哩 而几乎同一时间,有用户发现ChatGPT在新聊天界面强推Gmail等插件授权且无法关闭。知乎

AI正在搬进你的Gmail:授权页上那句“读邮件”,要的其实是你所有账号的找回通道

AI开始读邮件、写邮件,第一件事不是好不好用,而是你在授权页点下"同意"的那一刻,到底交出去了什么。

你授权的不是AI读邮箱,是交出所有账号的总钥匙

邮箱为什么特殊?因为它是几乎所有网络账号的找回通道:忘记密码、丢了验证器、账号被锁,大多数平台给你的最后一条路都是"发一封重置邮件到邮箱"。这意味着,哪个AI拿到了邮箱的完整权限,它就同时握有了你所有账号的找回入口——理论上可以替你请求任何平台的密码重置邮件,读到验证码,然后用掉它。

这不是假设。已经有外贸从业者把AI当成发信员在用:开发信确认没问题之后,我只需要说一句:"把这封邮件发了,抄送我自己。"它就真的发了,没有多余的弹窗,没有确认页面。知乎 AI"能读、能写、能发"已经是现实,便利和风险之间,隔着的只是你给的权限宽度和有没有一道确认关卡。

授权不是一种:点同意前,先看这四档

Gmail这类邮箱的授权页面,措辞通常分成四档:

  • 基本登录信息:知道你是谁,不碰邮件内容;

  • 读取邮件:能看到全部邮件内容,但不能动手;

  • 发送邮件:可以替你、以你的名义发信;

  • 完全控制:读、发、改、删、改设置,全部可以。

记一句口诀:"读"泄隐私,"发"借名义,“改删"交钥匙。只是想让AI总结未读邮件,给"读"就够了;一个明面上只做文本处理的应用张口要"完全控制”,就该警惕。

邮箱已经变成AI的新攻击面

把邮箱交给Agent,风险还不止"它看到什么",还有"别人能借它做什么"。安全公司Zenity披露了一个名为AgentForger的漏洞:攻击者曾可以通过特制的ChatGPT链接,在受害者所在的企业工作区中创建、授权并运行一个AI Agent,这个Agent可能继承员工的身份,以及其已经连接的邮箱、云盘和协作工具权限。微博 Radware也发现ChatGPT的深度研究功能存在漏洞:在用户请求ChatGPT针对邮箱执行深度研究后,系统会被诱导将敏感数据传送至黑客控制的网站,该漏洞8月已修复、9月公开。IT之家 也就是说,一封躺在收件箱里的恶意邮件,本身就可能是攻击载荷——"我又没点链接"已经不构成安全。

AI正在搬进你的Gmail:授权页上那句“读邮件”,要的其实是你所有账号的找回通道

5分钟查一遍授权清单:三档分诊

谷歌把入口收得很集中:谷歌账号→安全性→“你与第三方应用和服务的连接”(旧版叫"第三方访问权")。这里列着所有碰过你邮箱的第三方应用和它们手里的权限,逐个过一遍,分三档处理:

  1. 完全不认识的:直接移除,不用犹豫;

  2. 在用、但权限过大的:先移除,下次用的时候重新授权,只给最低那一档;

  3. 带着"发信"或"完全控制"权限、你又没印象的:优先处理,先查清楚它是什么,再移除。

做完你会发现,清单通常比你想象的长:一键登录留下的、临时导出用过的、早就忘了的邮件客户端,全在里面。

真要让AI管邮箱,记住三条原则

第一,主邮箱不给"发、删"权限,用别名做隔离。主邮箱背着所有账号的找回通道,最多给AI"只读",让它操作专门的备用邮箱;注意Gmail自带的"+"别名其实是同一个邮箱,起不到隔离作用,已经有产品在做真正的隔离方案:CunInbox 的做法是把这两件事合并:每个平台分配一个独立别名邮箱,所有别名统一收信,AI 扫描历史邮件自动发现你注册过但遗忘的服务,每天汇总一次安全状况。知乎

第二,发信、删信必须二次确认。不管哪个产品来接管邮箱,"AI先给你看摘要、你点头才执行"应该是底线而不是卖点:AI发邮件、删邮件之前,必须先给你看一个摘要,你确认了它才执行。知乎

第三,把Agent授权当成新的攻击面来管理,定期回看授权清单,像管理密码一样管理它。

两个值得继续盯的信号

一是"授权强推"会不会变成"强制捆绑"。ChatGPT在新聊天界面强推Gmail插件授权这件事之所以引发反弹,是因为它踩中了底线:授权应该是用户主动给,而不是产品默认拿。AI厂商抢邮箱入口的竞争才刚开始,弹窗只会越来越激进,在监管跟上之前,能靠的只有你自己手里的授权清单。

二是Gmail官方AI化的节奏。面对"拿用户邮件训练AI"的指责,谷歌的回应是:这些报道并不准确,我们没有更改任何设置,Gmail智能功能已经存在多年。IT之家 但测试同时发现,用户选择退出某些智能功能之后,系统仍会重新启用对应功能,所以不妨自己进Gmail设置里核对一遍开关。官方AI功能越铺越多,哪些默认开着、哪些碰你的邮件内容,值得隔段时间回头看一次。

AI正在搬进你的Gmail:授权页上那句“读邮件”,要的其实是你所有账号的找回通道

写在最后

AI搬进邮箱这件事,不是"要不要用"的问题,而是"怎么安全地用"的问题。花5分钟把权限档位读懂、把授权清单分诊一遍、给发信删信加上确认关卡,不一定能挡住所有风险,但能把最大的那几扇门先关上。查完欢迎在评论区说说:你的授权清单里,最让你意外的是哪一个应用。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章