IT之家 8 月 7 日消息,《连线》昨日(8 月 6 日)发布博文,报道称安全研究人员在 OpenAI 的连接器(Connectors)中发现了新的漏洞,被攻击者利用,无需用户交互即可从 Google Drive 中提取数据。
IT之家援引博文介绍,在拉斯维加斯的 Black Hat 黑客大会上,安全研究人员 Michael Bargury 和 Tamir Ishay Sharbat 揭示了 OpenAI 连接器的一个漏洞。
攻击者可以利用该漏洞,通过间接提示注入攻击,从 Google Drive 账户中提取敏感信息。在攻击演示中,Bargury 展示了如何从演示账户中提取开发者密钥。
Bargury 表示整个过程并不需要用户交互:“我们展示了这是完全零点击的攻击;我们只需要你的电子邮件,与你共享文档,就完成了。这非常非常糟糕”。
OpenAI 尚未回应 WIRED 关于 Connectors 漏洞的评论请求。OpenAI 公司今年早些时候将 Connectors 作为 ChatGPT 的测试功能推出,其网站列出了至少 17 种可以与之关联的服务。
OpenAI 公司表示,该系统支持用户“将其工具和数据带入 ChatGPT”,并“在聊天中搜索文件、拉取实时数据、引用内容”。
Bargury 表示,他今年早些时候向 OpenAI 报告了这些发现,该公司迅速引入了缓解措施,以防止他通过 Connectors 提取数据的技术,而且攻击方式意味着一次只能提取有限的数据量,无法作为攻击的一部分移除完整文档。
“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。
Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”
嗜睡挂什么科 | 吃什么下奶最快最多最有效 | 佛法无边是什么意思 | 范仲淹世称什么 | eno什么意思 |
吃猪肝有什么好处和坏处 | 猫吃什么会死 | 心脏病有什么症状 | peony是什么意思 | 得了阴虱用什么药能除根 |
田鸡是什么 | 什么人适合吃人参 | 阿莫西林治什么病 | mds是什么 | 补气血吃什么药 |
大圣是什么生肖 | 近视眼睛什么牌子好 | 梦见钓了好多鱼是什么意思 | 蓝得什么 | 东莞五行属什么 |
维生素b6是治什么的hcv8jop4ns1r.cn | 伟五行属性是什么hcv9jop5ns0r.cn | 为什么大拇指只有两节hcv9jop3ns6r.cn | 减肥期间晚上可以吃什么hcv9jop4ns3r.cn | 求租是什么意思hcv8jop0ns4r.cn |
小孩打喷嚏流鼻涕吃什么药hcv9jop0ns9r.cn | 我们都没错只是不适合是什么歌hcv9jop2ns4r.cn | 甲减吃什么盐hcv9jop6ns2r.cn | 羡慕的什么onlinewuye.com | 孕妇低血压什么补最快qingzhougame.com |
鱼子酱是什么鱼的鱼子hcv8jop7ns0r.cn | 猫咪都需要打什么疫苗hcv9jop4ns4r.cn | 凝固酶阳性是什么意思hcv9jop3ns3r.cn | 宫颈lsil是什么意思hcv8jop4ns5r.cn | 大便为什么是黑色的是什么原因1949doufunao.com |
肺炎吃什么水果hcv8jop7ns0r.cn | 一月19日是什么星座hcv8jop8ns6r.cn | 拆线去医院挂什么科hcv8jop1ns3r.cn | 松子是什么树的果实clwhiglsz.com | 带银饰有什么好处cl108k.com |