联系方式    |    在线留言 您好,欢迎访问这里是您的网站名称官网!
e世博官方登陆网站
客服热线400-123-4567
技术优势

ChatGPT 连接器漏洞曝光:无需用户交互可“毒化文档”窃取敏感数据

作者:小编    发布时间:2025-09-08 19:22:59    浏览量:

  IT之家8 月 7 日消息,《连线 日)发布博文,报道称安全研究人员在 OpenAI 的连接器(Connectors)中发现了新的漏洞,被攻击者利用,

  攻击者可以利用该漏洞,通过间接提示注入攻击,从 Google Drive 账户中提取敏感信息。在攻击演示中,Bargury 展示了如何从演示账户中提取开发者密钥。

  Bargury 表示整个过程并不需要用户交互:“我们展示了这是完全零点击的攻击;我们只需要你的电子邮件,与你共享文档,就完成了。这非常非常糟糕”。

  OpenAI 公司表示,该系统支持用户“将其工具和数据带入 ChatGPT”,并“在聊天中搜索文件、拉取实时数据、引用内容”。

  Bargury 表示,他今年早些时候向 OpenAI 报告了这些发现,该公司迅速引入了缓解措施,以防止他通过 Connectors 提取数据的技术,而且攻击方式意味着一次只能提取有限的数据量,无法作为攻击的一部分移除完整文档。

  广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

新闻推荐

友情链接:

在线客服 : 服务热线:400-123-4567 电子邮箱: admin@youweb.com

公司地址:广东省广州市天河区某某工业园88号

广东省某某净水设备有限公司,拥有占地面积57000平方米,建筑面积100000平方米的净水生产基地,是目前国内同行业中集产销研,服务一体的高新技术生产...

Copyright © 2012-2018 某某公司 版权所有 非商用版本