> 自媒体 > (AI)人工智能 > ChatGPT连接器漏洞曝光:无需用户交互,可毒化文档窃取敏感数据
ChatGPT连接器漏洞曝光:无需用户交互,可毒化文档窃取敏感数据
来源:IT之家
2025-08-30 11:14:01
160
管理

IT之家 8 月 7 日消息,《连线》昨日(8 月 6 日)发布博文,报道称安全研究人员在 OpenAI 的连接器(Connectors)中发现了新的漏洞,被攻击者利用,无需用户交互即可从 Google Drive 中提取数据。

IT之家援引博文介绍,在拉斯维加斯的 Black Hat 黑客大会上,安全研究人员 Michael Bargury 和 Tamir Ishay Sharbat 揭示了 OpenAI 连接器的一个漏洞。

攻击者可以利用该漏洞,通过间接提示注入攻击,从 Google Drive 账户中提取敏感信息。在攻击演示中,Bargury 展示了如何从演示账户中提取开发者密钥。

Bargury 表示整个过程并不需要用户交互:“我们展示了这是完全零点击的攻击;我们只需要你的电子邮件,与你共享文档,就完成了。这非常非常糟糕”。

OpenAI 尚未回应 WIRED 关于 Connectors 漏洞的评论请求。OpenAI 公司今年早些时候将 Connectors 作为 ChatGPT 的测试功能推出,其网站列出了至少 17 种可以与之关联的服务。

OpenAI 公司表示,该系统支持用户“将其工具和数据带入 ChatGPT”,并“在聊天中搜索文件、拉取实时数据、引用内容”。

Bargury 表示,他今年早些时候向 OpenAI 报告了这些发现,该公司迅速引入了缓解措施,以防止他通过 Connectors 提取数据的技术,而且攻击方式意味着一次只能提取有限的数据量,无法作为攻击的一部分移除完整文档。

0
点赞
赏礼
赏钱
0
收藏
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本网证实,对本文以及其中全部或者 部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 凡本网注明 “来源:XXX(非本站)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对 其真实性负责。 如因作品内容、版权和其它问题需要同本网联系的,请在一周内进行,以便我们及时处理。 QQ:617470285 邮箱:617470285@qq.com
相关文章
默茨专机抵京,第一道难关出现!宝马公开喊话政府,中方亮明底线..
专机引擎的轰鸣声刚在北京上空消散,一场没有硝烟的博弈,已然拉开序幕。..
假期将尽,与宝马“的卢”合影,专治各种“过不去”..
操作指南1、扫描下方二维码,进入北青AI小程序2、点击“去定制”3、选择..
宝马接入中国AI技术,德企为何深耕本土化?
德企深耕本土化是为了抓住中国市场的巨大潜力和创新优势,以维持全球竞争..
2025年度投诉反馈不积极车企盘点——宝马中国
作为产品质量反馈的专业平台,汽车门网也扮演着企业与用户的沟通纽带角色..
宝马2026年推20款新车,能应对自主新能源冲击吗?
宝马2026年推出20款新车是其应对自主新能源冲击的积极回应,但能否扭转局..
新车 | 售25.8万元起/2.0T高/低功率发动机,宝马X1实车亮相..
文:懂车帝原创 李烁[懂车帝原创 产品] 日前,懂车帝在宝马经销商处拍摄..
破产清算!2026第一颗雷炸了,怒砸500亿,也没救活“中国宝马”..
2026年的车市新年,没有迎来开门红的喜庆,反倒被一声破产惊雷震醒。曾被..
宝马负责人:手动挡即将消失,想买趁早!
日前,宝马M部门负责人弗兰克·范米尔明确表示,手动挡在宝马M系列的产品..
MINI电动车或免于关税,宝马与欧盟就价格承诺展开谈判..
【文观察者网 潘昱辰 编辑/高莘】据德国《商报》2月24日报道,宝马与欧盟..
关于作者
感恩的人(普通会员)
文章
1899
关注
0
粉丝
0
点击领取今天的签到奖励!
签到排行

成员 网址收录40418 企业收录2986 印章生成263660 电子证书1157 电子名片68 自媒体104517

0
0
分享
请选择要切换的马甲:

个人中心

每日签到

我的消息

内容搜索