切换到宽版
开启辅助访问
登录
立即注册
搜索
搜索
搜索
首页
Portal
论坛
同城
人才网
工具
菲龙网工具
个人中心
关于我们
每日签到
本地新闻
时事评论
华人世界
斯里兰卡资讯
中国新闻
新闻视频
国际新闻
娱乐新闻
科技新闻
菲龙广场
房产网
菲龙速聘
二手交易
便民电话
美食餐厅
旅游签证
物流速运
商品买卖
二手车市场
严选
话费充值
便民电话
贺词页面
瀑布流页
汇率查询
APP下载
每日签到
我的任务
道具商店
每日签到
我的任务
道具商店
更改用户名
关于菲龙网
About US
联系菲龙网
活动回顾
加入我们
本版
用户
菲龙网
»
论坛
›
新闻频道
›
科技新闻
›
ChatGPT 连接器被曝漏洞:无需用户操作即可窃取敏感数据 ...
菲龙网编辑部7
有 744 人收听 TA
156632
主题
156649
回复
183153
积分
收听TA
发消息
加好友
本文来自
科技新闻
订阅
|
收藏
(
2953
)
菲龙网编辑部7发布过的帖子
0/236
东西问|戈尔·赛格桑:我对中国研究的主要建议是尽快去中国
0/264
东西问|王英津:设立台湾光复纪念日,意义何在?
0/213
评论:说走就走 “馆长”大陆行再踏藩篱
0/237
记者手记:在庆州,当千年古都遇见APEC
0/233
APEC会议“非正式”,却为何如此重要?
0/219
(近观中国)四中全会后首访,中国元首外交为何落子亚太?
0/225
习近平将同美国总统特朗普举行会晤
0/293
法国卢浮宫盗窃案被捕嫌犯“部分认罪” 被盗珠宝仍未寻回
0/342
每分钟还200万美元利息,“美债炸弹”膨胀
查看TA的全部帖子>>
ChatGPT 连接器被曝漏洞:无需用户操作即可窃取敏感数据
时间:2025-8-8 09:37
0
421
|
复制链接
|
互动交流
显示全部楼层
阅读模式
直达楼层
马上注册,结交更多好友
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
来源:环球网
【环球网科技综合报道】8月7日消息,据外媒报道,安全研究人员近日披露了OpenAI旗下连接器(Connectors)存在的安全漏洞。该漏洞可被攻击者利用,通过间接提示注入攻击,在无需用户交互的情况下从Google Drive账户中提取敏感信息。
在拉斯维加斯举办的Black Hat黑客大会上,安全研究人员Michael Bargury和Tamir Ishay Sharbat公布了这一发现。Bargury介绍,利用该漏洞实施的攻击属于“零点击”类型,攻击者仅需获取用户电子邮件并共享文档,即可完成操作。不过,他同时指出,这种攻击方式每次只能提取有限数据,无法移除完整文档。
据了解,Connectors是OpenAI今年早些时候为ChatGPT推出的测试功能,支持用户“将其工具和数据带入ChatGPT”,并实现“在聊天中搜索文件、拉取实时数据、引用内容”等操作,目前可关联的服务至少有17种。
值得注意的是,Bargury透露其已于今年早些时候向OpenAI报告了相关发现。OpenAI方面迅速采取行动,引入缓解措施,防范通过该连接器提取数据的技术手段。
截至目前,OpenAI尚未就该漏洞相关问题作出公开回应。(纯钧)
回复
举报
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
点我进行验证
本版积分规则
发表回复
回帖后跳转到最后一页
关闭
站长推荐
/1
【点击免费下载】菲龙网移动APP客户端
【点击免费下载】菲龙网移动APP客户端,新闻/娱乐/生活资讯生活通,带你了解菲律宾多一点!
查看 »
扫码添加微信客服
快速回复
返回列表
返回顶部