ChatGPT曝安全漏洞:用户数据可被无接触窃取
8月12日,网络安全圈传来重要消息——媒体披露OpenAI旗下Connectors功能存在重大安全隐患。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
研究人员发现,攻击者无需用户任何操作,就能通过ChatGPT连接的第三方应用窃取隐私信息,包括敏感的API密钥等重要数据。

这项危险漏洞是在拉斯维加斯召开的Black Hat黑客大会上由两位安全专家公开披露的。
据研究人员解释,这种新型攻击属于"零点击"技术,黑客只需获取目标用户的电子邮件地址并诱导其共享文档,就能实现对数据的窃取。
值得注意的是,该研究人员补充说明,虽然漏洞确实存在,但单次攻击能获取的数据量有限,黑客无法一次性盗取完整的文档内容。
公开资料显示,Connectors是OpenAI今年初为ChatGPT推出的测试功能,主要作用是将第三方工具和数据接入ChatGPT系统,支持文档搜索、实时数据获取等功能。目前该功能已对接17种以上的外部服务。
尽管OpenAI团队此前已对此类安全隐患有所察觉,并采取了相应的防护措施,但攻击者总能找到突破防御的新方法。

相关攻略
4月7日消息,没人愿意读生硬刻板、满是企业腔的AI生成内容。读者只要察觉到文本里那些标志性的AI写作痕迹,页面跳出率就会直线飙升。油管发布的一项调研结果显示,目前已有92%的内容创作者在使用生成式A
OpenClaw 从零到一:完整安装教程与常见问题解决 想要快速上手 OpenClaw 智能体开发平台?本文将为你提供一份详尽的安装使用指南,涵盖从系统环境准备、核心安装步骤、关键配置到实战应用的完整流程。我们将重点解析安装过程中的常见“坑点”与解决方案,助你高效部署,顺利开启 AI 智能体开发之旅
IT之家 4 月 1 日消息,OpenAI 已更新 ChatGPT ,新增了对苹果 CarPlay 的支持。这意味着 CarPlay 用户如今可以直接在汽车中控屏上向 ChatGPT 提问并下达指令
快科技3月31日消息,近日,比利时布鲁塞尔自由大学(VUB)数据分析实验室发布重磅研究成果,证实商用大型语言模型已具备独立生成原创数学证明的能力。OpenAI旗下ChatGPT-5 2(Thinki
3月31日消息,近日,比利时布鲁塞尔自由大学(VUB)数据分析实验室发布重磅研究成果,证实商用大型语言模型已具备独立生成原创数学证明的能力。OpenAI旗下ChatGPT-5 2(Thinking)
热门专题
热门推荐
加密货币行业翘首以盼的监管里程碑,终于有了实质性进展。美国证券交易委员会(SEC)主席保罗·阿特金斯(Paul Atkins)近日证实,那份允许加密项目在早期获得注册豁免权的“安全港”框架提案,已经正式送抵白宫,进入了最终审查阶段。 在范德堡大学与区块链协会联合举办的数字资产峰会上,阿特金斯透露了这
微策略Strategy报告:第一季录得144 6亿美元浮亏 再斥资约3 3亿美元买进4871枚比特币 市场震荡的威力有多大?看看Strategy的最新季报就明白了。根据其最新向美国证管会(SEC)提交的8-K报告,受市场剧烈波动影响,这家公司所持的比特币在第一季度录得了一笔惊人的数字——144 6亿
稳定币巨头Tether的动向,向来是加密世界的风向标。这不,它向Web3基础设施的版图扩张,又迈出了关键一步。公司执行长Paolo Ardoino在社交平台X上透露,其工程团队正在全力“烹制”一个新项目——去中心化搜索引擎 “Hypersearch”。这个消息一出,立刻引发了行业的广泛猜想。 采用D
基地位于Coinbase旗下以太坊Layer2网络Base的Seamless Protocol,日前正式宣告了服务的终结。这个曾经吸引了超过20万用户的原生DeFi借贷协议,在运营不到三年后,终究没能跑赢时间。它主打的核心产品是Integrated Leverage Markets(ILMs)——一
PAAL代币揭秘:深度解析Web3社区治理的核心钥匙 在去中心化自治组织的浪潮中,谁真正掌握了项目的话语权?PAAL代币提供了一套系统化的答案。它不仅是生态内流转的价值媒介,更是开启链上治理大门的核心凭证。通过持有并质押PAAL代币,用户能够对协议升级、资金分配乃至战略方向等关键事务投出决定性的一票





