8月6日,《连线》发布博文称安全研究人员在OpenAI的连接器中发现漏洞,攻击者无需用户交互即可从Google Drive提取数据。在拉斯维加斯的Black Hat黑客大会上,研究人员Michael Bargury和Tamir Ishay Sharbat展示了该漏洞,通过间接提示注入攻击可提取Google Drive账户中的敏感信息。Bargury表示,攻击只需知道用户邮箱并与之共享文档即可完成,整个过程零点击。OpenAI尚未回应该漏洞的评论请求,但此前已引入缓解措施。该连接器是ChatGPT的测试功能,支持用户在聊天中搜索文件、拉取实时数据等。
ChatGPT连接器漏洞曝光:可“零点击”从Google Drive窃取敏感数据
IP属地 中国·北京
编辑:杨凌霄 三言科技 时间:2025-08-07 16:27:46
免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
全站最新
热门推荐
- 机器人版GPT-3来了:任务成功率99%,「涌现」过后能临场发挥
- 19岁,常青藤辍学,这群中国年轻人重构了AI记忆
- 中科宇航力鸿二号可重复使用运载器开启载荷征集,计划今年首飞
- 全网开骂!Claude订阅「封杀」OpenClaw,想用龙虾?得加钱!
- 疯狂的Skill
- vivo新影像旗舰开启首销,可搭载400mm增距镜
- Gartner重磅预判:AI就业无末日!每年3200万人饭碗或「砸碎重铸」
- 6日夜晚至7日凌晨心宿二伴月 夜空上演“红白配”
- 长三角OPC创新发展大会举行,苏州吴江“太湖云湾”来了!
- 卓胜微双平台战略发布:以自主创新重构射频与工艺技术边界
- 深圳首次开通无人车夜间配送线路,京东“独狼”串联坪山、龙岗
- 回到2016:赶在AI、战争和短视频到来之前
- AR眼镜龙头冲刺IPO:三年亏超20亿,阿里快手雷军都投了
- “AI+一人公司”火了,有人称对比带团队阶段利润率提升超20%,多地出台相关扶持政策
- AI彻底改写全球市值排行榜 TOP25半导体独占7席:三年翻了一倍多





京公网安备 11011402013531号