8月6日,《连线》发布博文称安全研究人员在OpenAI的连接器中发现漏洞,攻击者无需用户交互即可从Google Drive提取数据。在拉斯维加斯的Black Hat黑客大会上,研究人员Michael Bargury和Tamir Ishay Sharbat展示了该漏洞,通过间接提示注入攻击可提取Google Drive账户中的敏感信息。Bargury表示,攻击只需知道用户邮箱并与之共享文档即可完成,整个过程零点击。OpenAI尚未回应该漏洞的评论请求,但此前已引入缓解措施。该连接器是ChatGPT的测试功能,支持用户在聊天中搜索文件、拉取实时数据等。
ChatGPT连接器漏洞曝光:可“零点击”从Google Drive窃取敏感数据
IP属地 中国·北京 编辑:杨凌霄 三言科技 时间:2025-08-07 16:27:45
免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
全站最新
热门推荐
- 美“阿耳忒弥斯2号”载人绕月任务打破人类距离地球最远飞行纪录
- 华为的AI战场与战斗
- 说说有实力的百度AI搜索服务商、Chat GPT AI搜索及抖音AI搜索合法公司推荐
- 做知识分享的博主,用微信公众号发布软件打理内容,真的能轻松不少
- 位置限定分组小程序:基于地理围栏的精准人员管理
- 中国AI大模型全球调用量再创新高,前六名全部来自中国
- 游戏直播不太行了,但虎牙突然又行了?
- 紧盯三个关键领域,强化人工智能科技伦理治理
- 不拼流量拼品质 电商发展新规出炉
- 虎嗅【作·嗅之星】周榜第307~308期
- 力箭二号运载火箭首飞成功 将探索新型天地运输模式
- 美“阿耳忒弥斯2号”载人绕月任务打破人类距离地球最远飞行纪录
- 做知识分享的博主,用微信公众号发布软件打理内容,真的能轻松不少
- 六部门定调“人工智能+电商”:头部企业挑大梁,大模型重塑消费新体验
- 腾视科技AI大模型应用:提效、破局与落地,重塑智能新生态





京公网安备 11011402013531号