ChatGPT 连接器漏洞曝光:无需用户交互,可「毒化文档」窃取敏感数据
8 月 7 日

安全研究人员在 OpenAI 的 Connectors 功能中发现了一个漏洞,攻击者可利用该漏洞通过间接提示注入攻击,无需用户交互即可从 Google Drive 中提取敏感信息。研究人员在 Black Hat 黑客大会上展示了攻击过程,仅需目标用户的电子邮件地址即可完成攻击。OpenAI 已采取措施缓解该问题,但尚未公开回应漏洞细节。

专业版功能专业版功能
登录
体验专业版特色功能,拓展更丰富、更全面的相关内容。

行业标签

二维码

更多体验

前往小程序

二维码

24 小时

资讯推送

进群体验

logo
科技新闻,每天 3 分钟