ChatGPT 连接器漏洞曝光:无需用户交互,可毒化文

2025-08-07 14:51:03

  攻击者可以利用该漏洞,通过间接提示注入攻击,从 Google Drive 账户中提取敏感信息。在攻击演示中,Bargury 展示了如何从演示账户中提取开发者密钥。

  Bargury 表示整个过程并不需要用户交互:“我们展示了这是完全零点击的攻击;我们只需要你的电子邮件,与你共享文档,就完成了。这非常非常糟糕”。

  OpenAI 尚未回应 WIRED 关于 Connectors 漏洞的评论请求。OpenAI 公司今年早些时候将 Connectors 作为 ChatGPT 的测试功能推出,其网站列出了至少 17 种可以与之关联的服务。

  OpenAI 公司表示,该系统支持用户“将其工具和数据带入 ChatGPT”,并“在聊天中文件、拉取实时数据、引用内容”。

  Bargury 表示,他今年早些时候向 OpenAI 报告了这些发现,该公司迅速引入了缓解措施,以防止他通过 Connectors 提取数据的技术,而且攻击方式意味着一次只能提取有限的数据量,无法作为攻击的一部分移除完整文档。

下一篇:比亚迪汉智驾版开启 OTA 升级推送:新增手车互联
上一篇:别克发布“真龙”增程:纯电续航302km百公里半个
返回顶部小火箭