切换到宽版
开启辅助访问
登录
立即注册
搜索
搜索
搜索
首页
Portal
论坛
同城
人才网
工具
菲龙网工具
个人中心
关于我们
每日签到
本地新闻
时事评论
华人世界
斯里兰卡资讯
中国新闻
新闻视频
国际新闻
娱乐新闻
科技新闻
菲龙广场
房产网
菲龙速聘
二手交易
便民电话
美食餐厅
旅游签证
物流速运
商品买卖
二手车市场
严选
话费充值
便民电话
贺词页面
瀑布流页
汇率查询
APP下载
每日签到
我的任务
道具商店
每日签到
我的任务
道具商店
更改用户名
关于菲龙网
About US
联系菲龙网
活动回顾
加入我们
本版
用户
菲龙网
»
论坛
›
新闻频道
›
科技新闻
›
ChatGPT 连接器被曝漏洞:无需用户操作即可窃取敏感数据 ...
菲龙网编辑部7
有 744 人收听 TA
157264
主题
157281
回复
183843
积分
收听TA
发消息
加好友
本文来自
科技新闻
订阅
|
收藏
(
2953
)
菲龙网编辑部7发布过的帖子
0/235
东西问丨张维宏:让中国与欧洲“科技小巨人”相遇相知
0/240
碧水映苍山,洱海走出人水和谐之路
0/237
同比增长27.2%!240小时过境免签实施一年来入境外国人破4000万人次
0/231
周秉德追忆伯父周恩来:“我们都是总理的孩子”
0/231
联合国发言人:美国若继续拖欠会费或失去联大投票权
0/230
格陵兰岛在哪?有企鹅吗?特朗普为啥那么想要?
0/235
“21世纪的海盗行为” 俄方谴责美国扣押俄油轮
0/188
无名无理,无法无天,装都不装 | 新漫评
0/222
委内瑞拉确立营救马杜罗夫妇等三项基本方针
查看TA的全部帖子>>
ChatGPT 连接器被曝漏洞:无需用户操作即可窃取敏感数据
时间:2025-8-8 09:37
0
483
|
复制链接
|
互动交流
显示全部楼层
阅读模式
直达楼层
马上注册,结交更多好友
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
来源:环球网
【环球网科技综合报道】8月7日消息,据外媒报道,安全研究人员近日披露了OpenAI旗下连接器(Connectors)存在的安全漏洞。该漏洞可被攻击者利用,通过间接提示注入攻击,在无需用户交互的情况下从Google Drive账户中提取敏感信息。
在拉斯维加斯举办的Black Hat黑客大会上,安全研究人员Michael Bargury和Tamir Ishay Sharbat公布了这一发现。Bargury介绍,利用该漏洞实施的攻击属于“零点击”类型,攻击者仅需获取用户电子邮件并共享文档,即可完成操作。不过,他同时指出,这种攻击方式每次只能提取有限数据,无法移除完整文档。
据了解,Connectors是OpenAI今年早些时候为ChatGPT推出的测试功能,支持用户“将其工具和数据带入ChatGPT”,并实现“在聊天中搜索文件、拉取实时数据、引用内容”等操作,目前可关联的服务至少有17种。
值得注意的是,Bargury透露其已于今年早些时候向OpenAI报告了相关发现。OpenAI方面迅速采取行动,引入缓解措施,防范通过该连接器提取数据的技术手段。
截至目前,OpenAI尚未就该漏洞相关问题作出公开回应。(纯钧)
回复
举报
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
点我进行验证
本版积分规则
发表回复
回帖后跳转到最后一页
关闭
站长推荐
/1
【点击免费下载】菲龙网移动APP客户端
【点击免费下载】菲龙网移动APP客户端,新闻/娱乐/生活资讯生活通,带你了解菲律宾多一点!
查看 »
扫码添加微信客服
快速回复
返回列表
返回顶部