chatgpt 连接器漏洞允许攻击者从 google drive 中窃取数据 -凯发娱乐登录
据外媒近日报道, openai的chatgpt连接器功能曝出 "agentflayer "零点击漏洞,允许攻击者通过恶意文档窃取用户连接的google drive等云存储数据。攻击者可在文档中嵌入隐藏指令,用户仅需上传文档至chatgpt或共享至google drive,系统处理时即触发自动化数据窃取。chatgpt被诱导将敏感数据,如api密钥、凭证嵌入图像url参数,通过azure blob存储url外泄至攻击者服务器。该漏洞影响所有第三方连接器(github sharepoint等),传统安全意识培训难以防范。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2022字节跳动“安全范儿”高校挑...2022-08-09 -
4极客少年云顶对弈 第二届极客少...2022-08-30
-
5第十届互联网安全大会(isc 2022)2022-06-17
-
6安全419 《年度策划》系列活动...2023-01-03
-
7
2023腾讯全球数字生态大会2023-08-14 -
8
2023 第六届ssc网络安全大会2023-08-18 -
9
安全419年度策划 | 2023年度优...2024-01-03 -
10
“美亚杯”第十届中国电子数据取...2024-10-19

