8月6日,安全研究人员在OpenAI的ChatGPT连接器中发现严重漏洞,攻击者可利用该漏洞无需用户交互从Google Drive窃取敏感数据。研究人员Michael Bargury和Tamir Ishay Sharbat在拉斯维加斯Black Hat黑客大会上披露了这一问题,并演示了如何通过间接提示注入攻击提取开发者密钥等信息。Bargury强调,攻击仅需目标电子邮件即可实现“零点击”入侵。OpenAI尚未对此发表评论,但已在今年早些时候采取缓解措施限制数据提取量。该漏洞暴露了ChatGPT测试功能Connectors的安全隐患,此功能允许用户整合工具与数据用于聊天搜索及实时内容引用。
原文链接
本文链接:https://kx.umi6.com/article/23175.html
转载请注明文章出处
相关推荐
换一换
沃尔玛宣布与 OpenAI 合作,可在 ChatGPT 聊天中直接购物
2025-10-15 08:29:49
OpenAI 年内开设首个印度办事处,深化与第二大用户来源国联系
2025-08-22 18:51:04
OpenAI 推出 ChatGPT 家长控制功能,可限制使用时间、减少敏感内容等
2025-09-29 19:15:14
ChatGPT 负责人坦言:GPT-5 仍有“幻觉”问题,建议用户核对答案
2025-08-17 10:34:41
60 岁老人 AI 养生三个月吃进医院:“AI 精神病”全球扩散,OpenAI 急招医生
2025-10-02 17:18:03
AI重塑零售业!沃尔玛携手OpenAI在ChatGPT上推出购物功能
2025-10-15 04:27:03
OpenAI更新ChatGPT的个性化页面
2025-09-16 15:15:29
奥特曼给ChatGPT空降高管,11亿美元收购独角兽创始人加入OpenAI…好熟悉的剧情
2025-09-04 08:57:38
卡帕西8000行代码手搓ChatGPT,成本仅100美元,训练12小时CORE表现超越GPT-2,手把手教程来了
2025-10-14 11:12:48
ChatGPT负责人深度复盘:我们做错了什么?
2025-08-19 22:05:24
ChatGPT后遗症来了!人类日常聊天越来越AI化
2025-08-28 17:26:21
OpenAI 放宽 ChatGPT 成人内容引争议,奥尔特曼回应称“我们不是世界道德警察”
2025-10-16 10:51:00
再见了ChatGPT,我只想堂堂正正地当个成年人
2025-09-29 12:09:01
517 文章
241716 浏览
24小时热文
更多
-
2025-10-26 08:00:01 -
2025-10-26 00:45:16 -
2025-10-25 23:44:04