
综合
7*24 快讯
AI科普
合作
全部
英雄令
项目方
开发者
产品方
投资者
8月6日,安全研究人员在OpenAI的ChatGPT连接器中发现严重漏洞,攻击者可利用该漏洞无需用户交互从Google Drive窃取敏感数据。研究人员Michael Bargury和Tamir Ishay Sharbat在拉斯维加斯Black Hat黑客大会上披露了这一问题,并演示了如何通过间接提示注入攻击提取开发者密钥等信息。Bargury强调,攻击仅需目标电子邮件即可实现“零点击”入侵。OpenAI尚未对此发表评论,但已在今年早些时候采取缓解措施限制数据提取量。该漏洞暴露了ChatGPT测试功能Connectors的安全隐患,此功能允许用户整合工具与数据用于聊天搜索及实时内容引用。
原文链接
加载更多

暂无内容