登录
首页 > 汽车新闻 > ChatGPT连接器漏洞曝光:无需用户交互,可“毒化文档”窃取敏感数据

ChatGPT连接器漏洞曝光:无需用户交互,可“毒化文档”窃取敏感数据

发布时间:2025-08-09 19:00:44 发布用户: haoduo

8 月 7 日消息,《连线》昨日(8 月 6 日)发布博文,报道称安全研究人员在 OpenAI 的连接器(Connectors)中发现了新的漏洞,被攻击者利用,无需用户交互即可从 Google Drive 中提取数据。

在拉斯维加斯的 Black Hat 黑客大会上,安全研究人员 Michael Bargury 和 Tamir Ishay Sharbat 揭示了 OpenAI 连接器的一个漏洞。

攻击者可以利用该漏洞,通过间接提示注入攻击,从 Google Drive 账户中提取敏感信息。在攻击演示中,Bargury 展示了如何从演示账户中提取开发者密钥。

Bargury 表示整个过程并不需要用户交互:“我们展示了这是完全零点击的攻击;我们只需要你的电子邮件,与你共享文档,就完成了。这非常非常糟糕”。

OpenAI 尚未回应 WIRED 关于 Connectors 漏洞的评论请求。OpenAI 公司今年早些时候将 Connectors 作为 ChatGPT 的测试功能推出,其网站列出了至少 17 种可以与之关联的服务。

ChatGPT Deep Research Can Now Analyze Your GitHub Repos

OpenAI 公司表示,该系统支持用户“将其工具和数据带入 ChatGPT”,并“在聊天中搜索文件、拉取实时数据、引用内容”。

Bargury 表示,他今年早些时候向 OpenAI 报告了这些发现,该公司迅速引入了缓解措施,以防止他通过 Connectors 提取数据的技术,而且攻击方式意味着一次只能提取有限的数据量,无法作为攻击的一部分移除完整文档。

奥迪汽车更多>>

中志浩刺梨产业开发(贵州)有限公司摇号中签配原始股是真的吗?经销商股权激励计划正规吗?打新股认购原始股上市分红赚钱靠不靠谱?产品经销商配售股票份额上市是真的吗? 圣斯立(湖北)品牌管理有限公司买生甡川黑金茶叶认购原始股直播间老师推荐摇号中签靠谱吗?摇号中签配原始股什么时候上市?战略经销商股权投资什么时候能回本?原始股上市真实性如何验证? 深圳市居.易文化传播有限公司能如期进行上市吗?知名老师课堂讲课摇号中签可信吗?战略经销商股权激励能投资吗?? 深圳市兰亭网络科技有限公司2026年纳斯达克上市了吗?纳斯达克原始股上市多久分配股票?战略经销商IPO上市可靠吗?买产品送原始股靠谱吗?上市兑换股可信吗? 老李鸿志投研战略配售中签居.易酒业(深圳)集团有限公司战略配售摇号中签上市能成功吗?购买指定白酒即可获赠原始股成为战略经销商原始股能成功上市吗?经销商份额申购战略经销商投资可信吗?直播间讲课老师打新股摇号中签美股上市正规吗?买酒送原始股靠谱吗? 深圳市居.易文化传播有限公司原始股什么时候上市?签署经销商股权激励合同上市真能兑换股票吗?战略配售原始股上市高收益是真是假? 鑫诚讲堂汪总直播间推荐认购居.易酒业签署经销商合同正不正规?有保障吗?直播间认购原始股成为战略合作经销商靠不靠谱? 深圳中酒颐和品牌买产品送“原始股”以“收益翻倍”为诱饵签署“保密协议”原始股认购上市兑换股票正规吗?成为战略合作经销商原始股认购上市赚钱馅饼还是陷阱?
Copyright 2017-2026 趣味课堂 版权所有