搜索
APP下载
扫码下载APP
关注我们
XHS
小红书
抖音
Facebook
X
YouTube
登录
注册
首页
热点资讯
互动论坛
同城服务
人才网
实用工具
搜索
每日签到
本地新闻
时事评论
华人世界
斯里兰卡资讯
中国新闻
新闻视频
国际新闻
娱乐新闻
科技新闻
菲龙广场
本地新闻
全网热搜
华人世界
时事评论
中外新闻
斯里兰卡资讯
房产网
菲龙速聘
二手交易
便民电话
美食餐厅
旅游签证
物流速运
商品买卖
二手车市场
支票转换
便民电话
话费充值
实时汇率
每日签到
我的任务
道具商店
菲龙网
»
论坛
›
新闻频道
›
科技新闻
›
ChatGPT 连接器被曝漏洞:无需用户操作即可窃取敏感数据 ...
菲龙网编辑部7
有 745 人收听 TA
158015
主题
158032
回复
184714
积分
收听TA
发消息
加好友
本文来自
科技新闻
订阅
|
收藏
(
2953
)
菲龙网编辑部7发布过的帖子
0/206
东西问丨德国艺术家伊拉·温根:亲历中国让我打破既有认知
0/224
人这一辈子,一定要去一趟温州!
0/209
海南进入“消博会时间”,全球品牌齐登场寻创新发展机遇
0/209
钱七虎:要立足于国家安全,做好充分军事准备
0/194
能源危机波及全球,中国储能成为稳定器
0/207
苏林当选越南国家主席后首次外访,为何选择中国?
0/200
外媒关注桑切斯访华:“西班牙将中国视为稳定力量”
0/200
世界变乱交织,多国政要为何扎堆访华?
0/216
世界越乱,他们越要来中国
查看TA的全部帖子>>
ChatGPT 连接器被曝漏洞:无需用户操作即可窃取敏感数据
时间:2025-8-8 09:37
0
600
|
复制链接
|
互动交流
显示全部楼层
阅读模式
直达楼层
马上注册,结交更多好友
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
来源:环球网
【环球网科技综合报道】8月7日消息,据外媒报道,安全研究人员近日披露了OpenAI旗下连接器(Connectors)存在的安全漏洞。该漏洞可被攻击者利用,通过间接提示注入攻击,在无需用户交互的情况下从Google Drive账户中提取敏感信息。
在拉斯维加斯举办的Black Hat黑客大会上,安全研究人员Michael Bargury和Tamir Ishay Sharbat公布了这一发现。Bargury介绍,利用该漏洞实施的攻击属于“零点击”类型,攻击者仅需获取用户电子邮件并共享文档,即可完成操作。不过,他同时指出,这种攻击方式每次只能提取有限数据,无法移除完整文档。
据了解,Connectors是OpenAI今年早些时候为ChatGPT推出的测试功能,支持用户“将其工具和数据带入ChatGPT”,并实现“在聊天中搜索文件、拉取实时数据、引用内容”等操作,目前可关联的服务至少有17种。
值得注意的是,Bargury透露其已于今年早些时候向OpenAI报告了相关发现。OpenAI方面迅速采取行动,引入缓解措施,防范通过该连接器提取数据的技术手段。
截至目前,OpenAI尚未就该漏洞相关问题作出公开回应。(纯钧)
回复
举报
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
点我进行验证
本版积分规则
发表回复
回帖后跳转到最后一页
扫码添加微信客服
快速回复
返回列表
返回顶部