ChatGPT 连接器漏洞曝光:无需用户交互,可毒化文档窃取敏感数据(txga连接器)

8 月 7 日消息,《连线》昨日(8 月 6 日)发布博文,报道称安全研究人员在 OpenAI 的连接器(Connectors)中发现了新的漏洞,被攻击者利用,无需用户交互即可从 Google Drive 中提取数据。

援引博文介绍,在拉斯维加斯的 Black Hat 黑客大会上,安全研究人员 Michael Bargury 和 Tamir Ishay Sharbat 揭示了 OpenAI 连接器的一个漏洞。

攻击者可以利用该漏洞,通过间接提示注入攻击,从 Google Drive 账户中提取敏感信息。在攻击演示中,Bargury 展示了如何从演示账户中提取开发者密钥。

Bargury 表示整个过程并不需要用户交互:“我们展示了这是完全零点击的攻击;我们只需要你的电子邮件,与你共享文档,就完成了。这非常非常糟糕”。

OpenAI 尚未回应 WIRED 关于 Connectors 漏洞的评论请求。OpenAI 公司今年早些时候将 Connectors 作为 ChatGPT 的测试功能推出,其网站列出了至少 17 种可以与之关联的服务。

OpenAI 公司表示,该系统支持用户“将其工具和数据带入 ChatGPT”,并“在聊天中搜索文件、拉取实时数据、引用内容”。

Bargury 表示,他今年早些时候向 OpenAI 报告了这些发现,该公司迅速引入了缓解措施,以防止他通过 Connectors 提取数据的技术,而且攻击方式意味着一次只能提取有限的数据量,无法作为攻击的一部分移除完整文档。

特别声明:[ChatGPT 连接器漏洞曝光:无需用户交互,可毒化文档窃取敏感数据(txga连接器)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

羽绒与皮草的交融:80节大师级制版教程引领时尚潮流(羽绒和皮草哪个比较好)

为什么羽绒服和皮草结合能创造如此巨大的时尚魅力?这80节大师级制版课程将带你探索高级时尚羽绒服皮草制作背后的奥秘。通过解析设计理念、剖析结构要点、展示制作流程,这些课程揭示了如何在传统保暖基础上融入奢华感,满足现代消费者对多功能服装的需求。

羽绒与皮草的交融:80节大师级制版教程引领时尚潮流(羽绒和皮草哪个比较好)

『章子怡』压轴亮相『迪奥』活动!LV家族长公主陪走红毯,高马尾嫩如少女(『章子怡』压轴亮相红毯 气场强大)

有『迪奥』给了title的,也有和品牌合作多年的艺人。 刘雨昕,她是待遇很高的艺人,在国内活动中,在没有大咖的情况下,她一般都是C位,这一次她西装短发,很是飒爽。她是首位亮相『迪奥』大秀的艺人,在2005年巴黎『时装周』…

『章子怡』压轴亮相『迪奥』活动!LV家族长公主陪走红毯,高马尾嫩如少女(『章子怡』压轴亮相红毯 气场强大)

肉桂虽香别乱炫 这些功效和禁忌得搞明白(肉桂是啥玩意儿)

  肉桂,这个常出现在厨房调料架和中药柜中的身影,凭借其独特的辛香气味,既是烹饪时增添风味的香料,也是中医典籍中记载的温性药材。然而,这味看似普通的食材,若使用不当可能带来健康风险。本文将从肉桂的成分解析入手,系统梳理其养生功效、适用人群,

肉桂虽香别乱炫 这些功效和禁忌得搞明白(肉桂是啥玩意儿)

Tiffany卞耀汉恋情(卞耀汉ins账号)

第二天,SBS《演艺Midnight》直接出专题,把两人2019年同台颁奖的旧片段剪成“时间线”,暗示“那时就看对眼”。中文自媒体也没闲着,把Tiffany之前说“35岁想结婚”的旧采访翻出来,标题清一色“倒…

Tiffany卞耀汉恋情(卞耀汉ins账号)

『陈妍希』的旺夫之道:名字带柯的男人背后有何深意(『陈妍希』丈夫是谁?)

新剧里她演投资大佬,台词金句“钱我有,你负责闪耀”,被粉丝拿来当事业宣言——旺夫不如旺自己,姐弟恋的苏点核心永远是“姐姐清醒”。毕竟,观众要嗑的从来不是名字,而是姐搞事业的步伐:姐姐往前冲,弟弟后面追,屏幕前…

『陈妍希』的旺夫之道:名字带柯的男人背后有何深意(『陈妍希』丈夫是谁?)