您的当前位置:首页>科技咨询>资讯详情

ChatGPT连接器漏洞曝光:可“零点击”从Google

发表于:2025-08-07 17:00:10 浏览:2次 发布者: 网易互联网

8月6日,《连线》发布博文称安全研究人员在OpenAI的连接器中发现漏洞,攻击者无需用户交互即可从Google Drive提取数据。在拉斯维加斯的Black Hat黑客大会上,研究人员Michael Bargury和Tamir Ishay Sharbat展示了该漏洞,通过间接提示注入攻击可提取Google Drive账户中的敏感信息。Bargury表示,攻击只需知道用户邮箱并与之共享文档即可完成,整个过程零点击。OpenAI尚未回应该漏洞的评论请求,但此前已引入缓解措施。该连接器是ChatGPT的测试功能,支持用户在聊天中搜索文件、拉取实时数据等。

猜你喜欢

外媒盘点2025年外国航天大事件:大火箭、大望远
外媒盘点2025年外国航天大事件:大火箭、大望远
发表于:2025-01-02 浏览:37 发布者: 网易科技
中国成为微软必应全球第一大市场,这绝非偶然
中国成为微软必应全球第一大市场,这绝非偶然
发表于:2025-07-17 浏览:8 发布者: 网易互联网
滴滴青桔展示新车型探索新国标下共享电单车新方
滴滴青桔展示新车型探索新国标下共享电单车新方
发表于:2025-04-16 浏览:16 发布者: 网易互联网
GPT-5研发困局曝光:2大核心技术失效,Meta挖到
GPT-5研发困局曝光:2大核心技术失效,Meta挖到
发表于:2025-08-04 浏览:6 发布者: 网易科技
腾讯微信被移除美国贸易恶名市场名单
腾讯微信被移除美国贸易恶名市场名单
发表于:2025-01-09 浏览:37 发布者: 网易互联网
爱奇艺奏响微短剧精品化序章
爱奇艺奏响微短剧精品化序章
发表于:2025-04-01 浏览:20 发布者: 网易互联网
百度AI搜索月活国内第一
百度AI搜索月活国内第一
发表于:2025-08-06 浏览:5 发布者: 网易互联网
索尼宣布12 月 19 日发行《异形:Rogue Incursi
索尼宣布12 月 19 日发行《异形:Rogue Incursi
发表于:2024-11-19 浏览:36 发布者: 网易科技
国盛证券:AI竞赛如火如荼 重视算力产业链机遇
国盛证券:AI竞赛如火如荼 重视算力产业链机遇
发表于:2025-01-26 浏览:27 发布者: 网易科技
电商+即时零售+外卖,京东能否再造一个“京东”
电商+即时零售+外卖,京东能否再造一个“京东”
发表于:2025-05-15 浏览:19 发布者: 网易互联网