网络安全公司Radware表示,OpenAI旗下ChatGPT中的「Deep Research」工具早前出现漏洞,骇客或可藉此窃取连结Gmail帐户的用户资讯。
该「Deep Research」工具於今年2月推出,能协助分析大量资讯,并允许用户授权连接Gmail。研究人员发现,攻击者仅需透过电子邮件植入隐藏指令,即可令AI代理程式在Gmail收件箱内搜寻姓名、地址等个人资讯,并自动将资料传送至外部网站。受害者无需点击任何连结,数据即可能遭到泄露。
Radware表示,目前尚无证据显示该漏洞已被实际利用,并指出OpenAI已於9月3日完成修补。OpenAI回应表示,用户安全为首要考量,并欢迎外部研究人员进行「对抗性测试」,以持续改进技术防护。(me/t)
AASTOCKS新闻