8月6日,《连线》发布博文称安全研究人员在OpenAI的连接器中发现漏洞,攻击者无需用户交互即可从Google Drive提取数据。在拉斯维加斯的Black Hat黑客大会上,研究人员Michael Bargury和Tamir Ishay Sharbat展示了该漏洞,通过间接提示注入攻击可提取Google Drive账户中的敏感信息。Bargury表示,攻击只需知道用户邮箱并与之共享文档即可完成,整个过程零点击。OpenAI尚未回应该漏洞的评论请求,但此前已引入缓解措施。该连接器是ChatGPT的测试功能,支持用户在聊天中搜索文件、拉取实时数据等。
ChatGPT连接器漏洞曝光:可“零点击”从Google Drive窃取敏感数据
IP属地 中国·北京
编辑:杨凌霄 三言科技 时间:2025-08-07 16:27:46
免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
全站最新
热门推荐
- 百度智能云发起“AI创投加速计划” 过去一年助力20家创企获亿元融资
- 华为AI推理放大招:UCM技术实现10倍级上下文窗口扩展,系统吞吐量最大提升22倍
- OpenAI奥特曼支持初创企业进军脑机领域,对决马斯克Neuralink
- “危险新世界”?美国政府要从对华芯片出口中“抽成”15%
- 唐山高新区战新产业发展基金登记成立 出资额5.01亿
- 王岳伦拟注销以女儿命名公司
- 三只羊旗下供应链公司增资400%
- 董明珠卸任格力钛新能源公司董事
- 张翰及名下工作室接连被起诉
- 中创新航等在邯郸成立新公司 注册资本40亿
- 揭秘赵露思带火的葛根茶公司
- 赵露思公开控诉银河酷娱后涨粉230万
- 职业“上新“:服务犬驯养师 残疾人养护事业在我国日益受重视
- 直播电商乱象多 相关企业全国内已达37.3万余家
- 公民中医药素养创新高 我国现存中药相关企业超84.3万家