首页 > 生活知识 > 每天学习 > ChatGPT连接器漏洞曝光:无需用户交互,可“毒化文档”窃取敏感数据

ChatGPT连接器漏洞曝光:无需用户交互,可“毒化文档”窃取敏感数据

发布时间:2025-08-09 19:00:49 来源: 18638159832

8 月 7 日消息,《连线》昨日(8 月 6 日)发布博文,报道称安全研究人员在 OpenAI 的连接器(Connectors)中发现了新的漏洞,被攻击者利用,无需用户交互即可从 Google Drive 中提取数据。

在拉斯维加斯的 Black Hat 黑客大会上,安全研究人员 Michael Bargury 和 Tamir Ishay Sharbat 揭示了 OpenAI 连接器的一个漏洞。

攻击者可以利用该漏洞,通过间接提示注入攻击,从 Google Drive 账户中提取敏感信息。在攻击演示中,Bargury 展示了如何从演示账户中提取开发者密钥。

Bargury 表示整个过程并不需要用户交互:“我们展示了这是完全零点击的攻击;我们只需要你的电子邮件,与你共享文档,就完成了。这非常非常糟糕”。

OpenAI 尚未回应 WIRED 关于 Connectors 漏洞的评论请求。OpenAI 公司今年早些时候将 Connectors 作为 ChatGPT 的测试功能推出,其网站列出了至少 17 种可以与之关联的服务。

ChatGPT Deep Research Can Now Analyze Your GitHub Repos

OpenAI 公司表示,该系统支持用户“将其工具和数据带入 ChatGPT”,并“在聊天中搜索文件、拉取实时数据、引用内容”。

Bargury 表示,他今年早些时候向 OpenAI 报告了这些发现,该公司迅速引入了缓解措施,以防止他通过 Connectors 提取数据的技术,而且攻击方式意味着一次只能提取有限的数据量,无法作为攻击的一部分移除完整文档。

每天学习更多>>

欧盟对华电动车价格承诺机制落地,价格承诺机制如何运作?? 吉利银河官宣M系列首款中级电混SUV定名“银河M7” 小鹏汽车官方宣布,全球首款AI汽车2026款小鹏P7+正式开启海外大规模发运 通用汽车缩减加拿大工厂生产班次,裁员约500人 广汽集团有望在2026年持续释放增长潜力,启境、Robotaxi等新业务的逐步落地 1月,奇瑞集团累计销售汽车200269辆,站稳20万关口,其中出口119605辆,同比大增48.1% 2026年1月,蔚来汽车旗下全新ES8车型单月交付17,646台 芯擎科技与卓驭科技在近日正式签署战略合作协议。双方将围绕“芯片算力+智驾系统”展开深度协同 罗永浩被禁言后现身B站颁奖典礼 获年度新人奖 并上台发表感言 DeepSeek震惊硅谷将满一周年 金融时报:中国将赢得AI竞争 美国软件股开年暴跌!“无所不能”的Claude开始抢生意? 华尔街预测“今年美股牛市”:不再局限于科技股,将“多点开花”! 中产为什么还没放弃山姆? 马斯克强推FSD订阅制,特斯拉车主什么反应? 超过一半加密代币已“阵亡” 2025年成项目死亡高峰年 “死了么”App的爆款奇迹,被AI五分钟复制 荣耀方飞透露Magic8 Pro Air青海湖电池有黑科技 2025年销超460万辆再夺“三冠”,比亚迪用成绩让质疑者闭嘴 全年291.3万辆,只是长安汽车的表象 数说2025:合资车企大众第一丰田随后 其他看不见尾灯了 全新奔驰GLB国内谍照曝光,延续海外设计,内饰才是看点 全新一代奥迪A6 Allroad曝光,配插混动力,或年中发布 2025预计新能源批发同增25% 12月前三均为自主 不是“驴火”:长城魏建军宣布新平台名称为“归元” 受半导体短缺影响,本田中国工厂复工时间再度推迟 时代长安动力电池公司一期扩能项目投产 牛津博士后创业,智子力控完成首轮千万元级融资 通过“中间商”买车无法按约提车?深蓝汽车、阿维塔发布声明 小米汽车10月零售销量48654辆,YU7单月批发33662辆 特斯拉Model Y项目负责人宣布离职