8月6日,《连线》发布博文称安全研究人员在OpenAI的连接器中发现漏洞,攻击者无需用户交互即可从Google Drive提取数据。在拉斯维加斯的Black Hat黑客大会上,研究人员Michael Bargury和Tamir Ishay Sharbat展示了该漏洞,通过间接提示注入攻击可提取Google Drive账户中的敏感信息。Bargury表示,攻击只需知道用户邮箱并与之共享文档即可完成,整个过程零点击。OpenAI尚未回应该漏洞的评论请求,但此前已引入缓解措施。该连接器是ChatGPT的测试功能,支持用户在聊天中搜索文件、拉取实时数据等。
ChatGPT连接器漏洞曝光:可“零点击”从Google Drive窃取敏感数据
IP属地 中国·北京 编辑:杨凌霄 三言科技 时间:2025-08-07 16:27:45
免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
全站最新
热门推荐
- 苹果客服:不建议iPhone 13以下机型升级iOS 27
- WPS正式支持Markdown格式文档,Windows/Mac/Web三端均可打开编辑
- 2026快手双11购物节招商全面启动
- 国家超算互联网:累计上线智能体500余个
- 罗永浩评折叠屏:三星赢在外观,库克赢在命好
- 阿斯麦拟于2028年产超110部光刻机 英特尔重返核心客户名单
- 阿里高位减持浮盈超50 亿,翱捷科技科创板破发后再闯港股
- 高德董事长刘振飞:依托北斗 高德正加速诞生一批空间智能应用
- 小米18 Pro系列官宣搭载全新百变背屏
- 前腾讯混元预训练负责人加入Thinking Machines Lab
- 谷歌DeepMind前员工警告:AI有能力灭绝人类,我们的时间已不多
- 多家机构增持BOSS直聘,摩根大通增持规模折合约2379万股
- 日薪5000元,大厂和新兴科技公司们的“隐性福利竞赛”
- 独家|吉利内部正对电池板块进行新一轮整理
- 电费预付被拒背后:电力正在卡住芯片的脖子




京公网安备 11011402013531号