ChatGPT 连接器漏洞曝光:无需用户交互,可毒化文档窃取敏感数据(txga连接器)

ChatGPT 连接器漏洞曝光:无需用户交互,可毒化文档窃取敏感数据(txga连接器)

8 月 7 日消息,《连线》昨日(8 月 6 日)发布博文,报道称安全研究人员在 OpenAI 的连接器(Connectors)中发现了新的漏洞,被攻击者利用,无需用户交互即可从 Google Drive 中提取数据。

援引博文介绍,在拉斯维加斯的 Black Hat 黑客大会上,安全研究人员 Michael Bargury 和 Tamir Ishay Sharbat 揭示了 OpenAI 连接器的一个漏洞。

攻击者可以利用该漏洞,通过间接提示注入攻击,从 Google Drive 账户中提取敏感信息。在攻击演示中,Bargury 展示了如何从演示账户中提取开发者密钥。

Bargury 表示整个过程并不需要用户交互:“我们展示了这是完全零点击的攻击;我们只需要你的电子邮件,与你共享文档,就完成了。这非常非常糟糕”。

OpenAI 尚未回应 WIRED 关于 Connectors 漏洞的评论请求。OpenAI 公司今年早些时候将 Connectors 作为 ChatGPT 的测试功能推出,其网站列出了至少 17 种可以与之关联的服务。

OpenAI 公司表示,该系统支持用户“将其工具和数据带入 ChatGPT”,并“在聊天中搜索文件、拉取实时数据、引用内容”。

Bargury 表示,他今年早些时候向 OpenAI 报告了这些发现,该公司迅速引入了缓解措施,以防止他通过 Connectors 提取数据的技术,而且攻击方式意味着一次只能提取有限的数据量,无法作为攻击的一部分移除完整文档。

特别声明:[ChatGPT 连接器漏洞曝光:无需用户交互,可毒化文档窃取敏感数据(txga连接器)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

暗潮缉凶告诉我们,当男配太过惊艳时,男主可以去打酱油了(暗潮免费阅读)

《暗潮缉凶》其实采用了双男主设定,其中一位是陈建斌饰演的连海平,他饰演的是一名刑警队长,另一位是陈若轩饰演的新人刑警石强峰,后者虽然有些莽撞,却总能出奇制胜,给人一种热血感。在这一过程中,建康的表现相当出彩…

暗潮缉凶告诉我们,当男配太过惊艳时,男主可以去打酱油了(暗潮免费阅读)

多项机器人活动密集登场,人形机器人掀应用落地新热潮(机器人活动内容)

世界人形机器人运动会将于8月15日至17日在国家体育场和国家速滑馆举办。 万联证券表示,特斯拉、华为、Figure AI等科技巨头在人形机器人行业的持续投入有望驱动行业迭代加速并不断突破,人形机器人量产并实现…

多项机器人活动密集登场,人形机器人掀应用落地新热潮(机器人活动内容)

《这部甜剧让我血糖飙升,但医生说我还能再磕两口》(这部剧怎么样)

这剧甜得啊,我怀疑编剧是不是往剧本里倒了十吨白糖,但奇怪的是,我居然一点都不觉得腻,反而像个瘾君子一样追着要"再来一集"。最绝的是她那个"假装不在意"的演技,眼睛明明都

《这部甜剧让我血糖飙升,但医生说我还能再磕两口》(这部剧怎么样)

高德地图,全面AI化(高德地图全面生升级路况怎么设置)

高德地图宣布全面AI化,推出具备“深度时空理解与自主决策”能力的2025版本,如同在导航行业平静湖面投下巨石。 当AI开始深度理解空间并自主编织我们的时空轨迹时,地图导航的原始工具属性正在消解,代之而起的是…

高德地图,全面AI化(高德地图全面生升级路况怎么设置)

小艺智能体市场上的这些“神仙”Agent,承包你的吃喝玩乐(小艺智慧)

情急之下,我点开小艺智能体市场里的佳肴筑梦师Agent,问它:“周末有朋友来家,推荐几道拿得出手、看起来不错但实际操作不复杂的硬菜。”桌面底部的小艺导航条常驻,拖个文件过去秒处理;指关节圈选屏幕内容问问小艺,…

小艺智能体市场上的这些“神仙”Agent,承包你的吃喝玩乐(小艺智慧)