洞察财经脉动 · 引领数码未来

科金社 - 连接财经智慧与科技创新的专业资讯平台

ChatGPT漏洞遭曝光:无须用户操作,黑客可悄然窃取敏感信息

黑客无需用户互动,即可暗中窃取隐私信息

科金社2025年08月07日 13:57消息,ChatGPT连接器漏洞可被利用,无需用户交互即窃取敏感数据,存在重大安全隐患。

   8月7日,据《连线》网站昨日(8月6日)报道,安全研究人员发现OpenAI的连接器(Connectors)中存在一个新的漏洞,攻击者可利用该漏洞在无需用户交互的情况下从Google Drive中提取数据。

   在拉斯维加斯的BlackHat黑客大会上,安全研究人员Michael Bargury和Tamir Ishay Sharbat披露了一个OpenAI连接器中的漏洞。这一发现引发了对AI平台安全性的广泛关注。尽管具体细节未被公开,但该漏洞的存在表明,即使是大型科技公司也难以完全避免潜在的安全风险。此类问题提醒我们,在依赖人工智能技术的同时,必须持续关注其背后的基础设施安全,以防止可能的滥用或数据泄露。

   攻击者可利用该漏洞,通过间接提示注入的方式,从Google Drive账户中窃取敏感信息。在演示过程中,Bargury展示了如何从一个演示账户中获取开发者密钥。 这一事件再次凸显了云服务安全的重要性。尽管Google等大公司通常具备较强的安全防护机制,但任何系统都可能存在未被发现的漏洞。此次漏洞的曝光提醒用户和开发者,应持续关注安全更新,并对权限管理保持高度警惕。同时,这也反映出第三方应用与云服务之间的交互可能存在潜在风险,需加强审核与监控。

   Bargury 表示整个过程并不需要用户交互:“我们展示了这是完全零点击的攻击;我们只需要你的电子邮件,与你共享文档,就完成了。这非常非常糟糕”。

   OpenAI尚未对WIRED关于Connectors漏洞的评论请求作出回应。今年早些时候,OpenAI将Connectors作为ChatGPT的一项测试功能推出,其官网显示目前至少已支持17种服务的连接。 从技术发展的角度来看,Connectors的引入为用户提供了更便捷的数据整合方式,但也带来了潜在的安全风险。尤其是在企业级应用中,数据安全和隐私保护始终是核心关注点。此次漏洞问题的曝光,反映出在快速迭代的技术产品中,安全审查和用户反馈机制仍需进一步完善。希望OpenAI能够尽快回应相关质疑,并加强产品的安全性和透明度。

   OpenAI公司表示,该系统允许用户“将工具和数据带入ChatGPT”,并具备“在聊天中搜索文件、获取实时数据、引用内容”的功能。这一功能的推出,进一步拓展了AI在实际应用场景中的能力,让ChatGPT不仅限于对话交流,还能与外部信息源进行互动,提升信息处理的准确性和时效性。对于用户而言,这意味着更高效的信息检索与整合能力,也为专业领域如新闻、研究、数据分析等提供了有力支持。不过,如何确保数据来源的可靠性与安全性,仍是需要持续关注的问题。

   Bargury表示,他今年早些时候已向OpenAI报告了相关发现,该公司迅速采取了缓解措施,以阻止他通过Connectors功能提取数据。此外,这种攻击方式每次只能提取有限的数据量,无法用于一次性移除完整文档。

留言评论

(已有 0 条评论)
请输入您的姓名
请输入有效的邮箱地址
请输入评论内容

暂无评论,成为第一个评论者吧!

特别推荐
iPhone 17首发动闪电战:三大平台激战即时零售,抖音强势入局直营
2025-09-20 00:51
天融信携手华为发布鲲鹏昇腾智算一体机,撬动近亿元市场新机遇
2025-09-20 00:47
华为布局碳化硅散热技术,开启芯片降温新纪元
2025-09-19 23:46
探秘苹果实验室:Apple Watch 5G与卫星通信测试全揭秘
2025-09-19 22:45
小米放大招!米家空调升级10年免费包修,友商压力山大!
2025-09-19 22:40
华硕爱速特 AS67 v2 NAS 震撼登场:2/4/6 盘位全能配置,双 5GbE 引领高效存储新体验
2025-09-14 11:37
苹果 iPhone 17 系列毫米波 5G 或成美国专属配置
2025-09-14 10:36
微软重磅发布全球首款实时翻译API,76种语言无缝对话覆盖143个地区
2025-09-14 10:35
魅族 22 首发 Flyme AIOS 2,AI 按键开启智能新体验
2025-09-14 10:35
5G毫米波专网牌照:开启未来通信新纪元
2025-09-14 09:32
全球首拆!华为Mate XTs三折叠屏暗藏玄机:麒麟9020芯片一体化封装揭晓
2025-09-14 09:30
苹果iPhone 17首发自研N1芯:Wi-Fi 7仅支持160MHz,320MHz缩水引热议
2025-09-14 09:29
高德上线公交地铁深度提醒:甩站预警来袭,出行更智能!
2025-09-09 11:03
苹果自研C1基带表现揭秘:国内下载速度达190Mbps,弱信号下更稳定
2025-09-09 09:27
小米惊现腾讯风暴!王腾突遭辞退,本人回应引爆全网
2025-09-09 09:24
聚焦5G与AI新突破 今日重磅发布会即将启幕
2025-09-09 09:20
宇树科技否认500亿IPO估值:真相究竟如何?
2025-09-09 09:19
林场驻地将全面接入5G时代,2027年覆盖率目标达90%
2025-09-03 10:46
华为MatePad Mini惊艳亮相:8.8英寸OLED轻盈小巨屏,仅重255g!
2025-09-03 09:42
杨颜放话:魅族22或将成滞销代名词?
2025-09-03 09:41
战略联盟

友情链接 - 合作伙伴网络

携手顶尖科技平台 共建数字生态

网暻网络

www.wjwl666.top

访问网站

科技快讯

news9999.cn

访问网站

文化潮流网

www.kouc.cn

访问网站

量子财讯

www.360shoulu.com

访问网站

友情链接持续增加中,期待与更多优秀平台建立友情链接