网络第5域

ChatGPT安全漏洞被曝光 无需点击即可盗用户数据

字号+作者:快科技 来源:快科技 2025-08-12 18:31 评论(创建话题) 收藏成功收藏本文

近日,OpenAI旗下连接器(Connectors)被曝存在安全漏洞。据悉,用户无需点击,攻击者就能从ChatGPT连接的第三方应用窃取敏感数据,甚至窃取API密钥。在拉斯维加斯'...

近日,OpenAI旗下连接器(Connectors)被曝存在安全漏洞。据悉,用户无需点击,攻击者就能从ChatGPT连接的第三方应用窃取敏感数据,甚至窃取API密钥。czm品论天涯网

czm品论天涯网

在拉斯维加斯举办的BlackHat黑客大会上,两位安全研究人员公布了这一发现。czm品论天涯网

其中一位介绍,利用该漏洞实施的攻击属于“零点击”类型,攻击者仅需获取用户电子邮件并共享文档,即可完成操作。czm品论天涯网

不过,他同时指出,这种攻击方式每次只能提取有限数据,无法移除完整文档。czm品论天涯网

据了解,Connectors是OpenAI今年早些时候为ChatGPT推出的测试功能,支持用户“将其工具和数据带入ChatGPT”,并实现“在聊天中搜索文件、拉取实时数据、引用内容”等操作,目前可关联的服务至少有17种。czm品论天涯网

虽然OpenAI也意识到这种安全漏洞问题,并采取了防范措施,但是仍然抵挡不了攻击者通过其他方法恶意入侵。czm品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]