AI热点 1天前 172 阅读 0 评论

ChatGPT安全漏洞被曝光:无需点击即可盗用户数据!

作者头像
快科技

AI技术专栏作家 | 发布了 246 篇文章

快科技8月12日消息,据媒体报道,近日,OpenAI旗下的连接器(Connectors)被曝出存在安全漏洞情况。

据悉,即便用户未进行点击操作,攻击者就能从与ChatGPT相连的第三方应用那里窃取敏感数据,甚至还能窃取API密钥。

在拉斯维加斯举办的Black Hat黑客大会上,有两位安全研究人员公布了此项发现。

其中一位说明,借助该漏洞实施的攻击属于“零点击”类型,攻击者只要获取用户电子邮件并共享文档,便能够完成操作。

不过,他也同时提到,这种攻击方式每次只能提取有限的数据,没办法移除完整文档。

据了解,Connectors是OpenAI在今年早些时候为ChatGPT推出的测试功能,支持用户“把其工具和数据带入ChatGPT”,并且实现“在聊天中搜索文件、拉取实时数据、引用内容”等操作,目前可关联的服务至少有17种。

虽说OpenAI也察觉到了这种安全漏洞问题,并且采取了防范举措,然而还是抵挡不住攻击者通过其他办法进行恶意入侵。

(举报)

作者头像

AI前线

专注人工智能前沿技术报道,深入解析AI发展趋势与应用场景

246篇文章 1.2M阅读 56.3k粉丝

评论 (128)

用户头像

AI爱好者

2小时前

这个更新太令人期待了!视频分析功能将极大扩展AI的应用场景,特别是在教育和内容创作领域。

用户头像

开发者小明

昨天

有没有人测试过新的API响应速度?我们正在开发一个实时视频分析应用,非常关注性能表现。

作者头像

AI前线 作者

12小时前

我们测试的平均响应时间在300ms左右,比上一代快了很多,适合实时应用场景。

用户头像

科技观察家

3天前

GPT-4的视频处理能力已经接近专业级水平,这可能会对内容审核、视频编辑等行业产生颠覆性影响。期待看到更多创新应用!