快科技8月12日消息,據媒體報道,近日,OpenAI旗下連接器(Connectors)被曝存在安全漏洞。
據悉,用戶無需點擊,攻擊者就能從ChatGPT連接的第三方應用竊取敏感數據,甚至竊取API密鑰。
在拉斯维加斯举办的Black Hat黑客大会上,两位安全研究人员公布了这一发现。
其中一位介紹,利用該漏洞實施的攻擊屬于零點擊”類型,攻擊者僅需獲取用戶電子郵件並共享文檔,即可完成操作。
不過,他同時指出,這種攻擊方式每次只能提取有限數據,無法移除完整文檔。
據了解,Connectors是OpenAI今年早些時候爲ChatGPT推出的測試功能,支持用戶將其工具和數據帶入ChatGPT”,並實現在聊天中搜索文件、拉取實時數據、引用內容”等操作,目前可關聯的服務至少有17種。
雖然OpenAI也意識到這種安全漏洞問題,並采取了防範措施,但是仍然抵擋不了攻擊者通過其他方法惡意入侵
(舉報)