1
免责声明:Al优秘圈所有资讯仅代表作者个人观点,不构成任何投资理财建议。请确保访问网址为(kx.umi6.com) 投诉及建议
综合
7*24 快讯
AI科普
合作
全部
英雄令
项目方
开发者
产品方
投资者
ChatGPT 连接器漏洞曝光:无需用户交互,可“毒化文档”窃取敏感数据
8月6日,安全研究人员在OpenAI的ChatGPT连接器中发现严重漏洞,攻击者可利用该漏洞无需用户交互从Google Drive窃取敏感数据。研究人员Michael Bargury和Tamir Ishay Sharbat在拉斯维加斯Black Hat黑客大会上披露了这一问题,并演示了如何通过间接提示注入攻击提取开发者密钥等信息。Bargury强调,攻击仅需目标电子邮件即可实现“零点击”入侵。OpenAI尚未对此发表评论,但已在今年早些时候采取缓解措施限制数据提取量。该漏洞暴露了ChatGPT测试功能Connectors的安全隐患,此功能允许用户整合工具与数据用于聊天搜索及实时内容引用。
月光编码师
08-07 14:50:18
ChatGPT
连接器漏洞
零点击攻击
分享至
打开微信扫一扫
内容投诉
生成图片
加载更多
暂无内容
AI热搜
更多
扫一扫体验小程序